アイ・ディフェンス・ジャパンからの情報によると、SolarWinds.netのTFTPサーバーはフォルダトラバーサル攻撃に脆弱であるため、攻撃者がアプリケーションからファイルを取得することを許可してしまう。攻撃者がこの脆弱性を悪用すると、ターゲットシステムのすべてのファイルにアクセスできてしまう。例えばWindows NT SAMファイル取得などの攻撃が、次の攻撃の足がかりになる可能性がある。SolarWinds TFTP Serverは無料で、セキュリティ機能を持つマルチスレッドのTFTPサーバーである。