CVE-2024-28995: presente nel catalogo CISA KEV
CVE-2024-28995 · CVSS 8.6 HIGH · EPSS 99.6% · KEV 2024-07-17
SolarWinds Serv-U was susceptible to a directory transversal vulnerability that would allow access to read sensitive files on the host machine.
CVE-2024-28995 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2024-07-17.
- Scadenza di remediation federale: 2024-08-07.
- Oltre quella data da 738 giorni.
- EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 99.6%.
- Codice di exploit pubblico: proof of concept.
- Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.
Esiste una patch?
Nessun identificativo di patch registrato qui.
Cosa ha pubblicato PlainSec su CVE-2024-28995
PlainSec non ha pubblicato storie su questo CVE.
Fonti primarie
Cosa questa scheda non dice
- Nessun dato sui pacchetti interessati.
- Nessun identificativo di patch.
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-11.