SolarWinds heeft diverse kwetsbaarheden in de Serv-U software verholpen. De gevonden beveiligingsproblemen betreffen vooral insecure direct object reference (IDOR) en broken access control. Deze kwetsbaarheden stellen aanvallers met bepaalde beheerdersrechten, zoals domain administrator of group administrator, in staat om hun privileges te verhogen naar system administrator of root-niveau.

Door deze escalatie kunnen kwaadwillenden op afstand willekeurige code uitvoeren en volledige systeembeheerrechten verkrijgen. Dit vergroot het risico op misbruik aanzienlijk, omdat de aanvallers zo volledige controle over het systeem kunnen krijgen. De kwetsbaarheden zijn gemeld door onder andere het Digital Trust Center.