← voltar
CVE-2020-10148

SolarWinds Orion API is vulnerable to an authentication bypass that could allow a remote attacker to execute API commands

CVSS 9.8 CRITICALEPSS 92.0%● KEVCWE-288
Em resumo

A API do SolarWinds Orion possui uma falha que permite atacantes contornarem a autenticação e executarem comandos sem credenciais válidas, comprometendo toda a plataforma de monitoramento. Isso é crítico porque invasores remotos ganham controle total sem fazer login.

Detalhe técnico

Vulnerabilidade de contorno de autenticação (CWE-288) na API do SolarWinds Orion permite execução remota de comandos sem autenticação. Afeta as versões 2019.4 HF 5, 2020.2 e 2020.2 HF 1; requer apenas acesso de rede à API, resultando em comprometimento completo da instância e controle administrativo não autorizado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The SolarWinds Orion API is vulnerable to an authentication bypass that could allow a remote attacker to execute API commands. This vulnerability could allow a remote attacker to bypass authentication and execute API commands which may result in a compromise of the SolarWinds instance. SolarWinds Orion Platform versions 2019.4 HF 5, 2020.2 with no hotfix installed, and 2020.2 HF 1 are affected.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →