CVE-2020-10148
L'API SolarWinds Orion est vulnérable à un contournement de l'authentification qui pourrait permettre à un attaquant distant d'exécuter des commandes API.
- Publié
- 29 déc. 2020
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- certcc
- Preuve observée
- 3 nov. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
L'API SolarWinds Orion est vulnérable à un contournement de l'authentification qui pourrait permettre à un attaquant distant d'exécuter des commandes API. Cette vulnérabilité pourrait permettre à un attaquant distant de contourner l'authentification et d'exécuter des commandes API, ce qui pourrait entraîner un compromis de l'instance SolarWinds. Les versions 2019.4 HF 5, 2020.2 sans correctif installé et 2020.2 HF 1 de la plateforme SolarWinds Orion sont concernées.
Sources
3- CVE-2020-10148Scanner
Script de détection par lot de la vulnérabilité d'exécution de code à distance de l'API SolarWinds Orion
Script d'exploitation Python pour CVE-2020-10148 ciblant SolarWinds Orion, avec reconnaissance Shodan intégrée pour localiser les instances vulnérables.
- solarwinds-sunburst-cve-2020-10148Recherche
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.