CVE-2020-7984
SolarWinds N-central vor 12.1 SP1 HF5 und 12.2 vor SP1 HF2 erlaubt es entfernten Angreifern, Klartext-Domain-Administrator-Anmeldedaten aus den Agent- &...
- Veröffentlicht
- 26.01.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 83,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# SolarWinds N-central vor 12.1 SP1 HF5 und 12.2 vor SP1 HF2 erlaubt es entfernten Angreifern, Klartext-Domain-Administrator-Anmeldedaten aus den Agent- & Probe-Einstellungen abzurufen und weitere sensible Informationen zu erlangen. Der Angreifer kann eine Kunden-ID verwenden, um sich selbst zu registrieren und beliebige Aspekte der Agent-/Appliance-Konfiguration auszulesen.
Quellen
1- nCentralDumpsterDiverExploit
Diese Anwendung nutzt die Self-Registration-Funktion, um einen Schurken-Agenten zu erstellen, der anschließend die ApplianceConfiguration-Einstellungen ausgibt, die möglicherweise Informationen wie Klartext-Passwörter enthalten. Dies wurde am 10.10.2019 an SolarWinds PSIRT gemeldet, mit sehr wenig Rückmeldung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.