CERTFR-2025-AVI-0313_Vulnérabilité dans SolarWinds Serv-U

AVIS CERT
CERT-FR

Publié le 15 avril 2025 à 18h09

Objet

Vulnérabilité dans SolarWinds Serv-U

Référence

CERTFR-2025-AVI-0313

Risques

  • Injection de code indirecte à distance (XSS)

Systèmes affectés

  • Serv-U versions antérieures à 15.5.1

Résumé

Une vulnérabilité a été découverte dans SolarWinds Serv-U. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0313/