CVE-2021-35247
SolarWinds Serv-U Improper Input Validation Vulnerability
CVSS
—
Sin CVSS
EPSS
3.5%
p88
KEV
SÍ
21 ene 2022
Exploit Today
76
0-100
Publicado: — · Última mod.: —
3.5%EPSS · 30 días3.5%
2026-08-022026-08-30
Producto
SolarWinds / Serv-U
Vulnerabilidad
SolarWinds Serv-U Improper Input Validation Vulnerability
Añadido a KEV
21 ene 2022
Remediar antes de
4 feb 2022
Uso conocido en ransomware
No
Descripción resumida
SolarWinds Serv-U versions 15.2.5 and earlier contain an improper input validation vulnerability that allows attackers to build and send queries without sanitization.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2021-35247