CVE-2021-35247
SolarWinds Serv-U Improper Input Validation Vulnerability
LDAP 인증을 위한 Serv-U 웹 로그인 화면에서 충분히 정제되지 않은 문자가 허용되었습니다. SolarWinds는 추가 검증 및 정제를 수행하도록 입력 메커니즘을 업데이트했습니다. 참고: LDAP 서버가 부적절한 문자를 무시했으므로 후속 영향은 발견되지 않았습니다. 모든 환경에서 적절한 입력 검증이 완료되도록 하기 위해 SolarWinds는 최신 버전의 Serv-U로 업데이트할 일정을 잡을 것을 권장합니다.
- 대응 우선순위
- 최우선
- CVSS
- 5.3
- EPSS
- 3.45% 백분위 88.2% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.02.04
- 공개일
- 2022.01.10