CVE-2020-10148
SolarWinds Orion API معرّضة لثغرة تجاوز المصادقة التي قد تسمح لمهاجم عن بُعد بتنفيذ أوامر API
- تم النشر
- 29/12/2020
- محدث
- 21/10/2025
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تكون واجهة برمجة تطبيقات SolarWinds Orion API معرّضة لثغرة تجاوز المصادقة التي قد تسمح لمهاجم بعيد بتنفيذ أوامر API. قد تسمح هذه الثغرة لمهاجم بعيد بتجاوز المصادقة وتنفيذ أوامر API مما قد يؤدي إلى اختراق مثيل SolarWinds. تتأثر الإصدارات SolarWinds Orion Platform 2019.4 HF 5 و2020.2 بدون تثبيت أي تصحيح ساخن و2020.2 HF 1.
المصادر
3- CVE-2020-10148الماسح الضوئي
SolarWinds Orion API سكريبت الكشف الجماعي عن ثغرات تنفيذ الأكواد عن بُعد
نص استغلال بايثون لـ CVE-2020-10148 يستهدف SolarWinds Orion، مع استطلاع Shodan مدمج لتحديد المواقع المتأثرة.
تقارير ثغرات منتقاة مع تحليل فني كامل، ونصوص إثبات المفهوم، وقوائم مؤشرات الاختراق (IOC)، وإرشادات المعالجة للحوادث الأمنية الحقيقية في البرمجيات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.