CVE-2014-9566
Solarwinds Orion Platform 2015.1 (जैसा कि Network Performance Monitor (NPM) 11.5 से पहले, NetFlow Traffic Analyzer (NTA) 4.1 से पहले, Network Configuration Manager...
- प्रकाशित
- 10 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solarwinds Orion Platform 2015.1 (जैसा कि Network Performance Monitor (NPM) 11.5 से पहले, NetFlow Traffic Analyzer (NTA) 4.1 से पहले, Network Configuration Manager (NCM) 7.3.2 से पहले, IP Address Manager (IPAM) 4.3 से पहले, User Device Tracker (UDT) 3.2 से पहले, VoIP & Network Quality Manager (VNQM) 4.2 से पहले, Server & Application Manager (SAM) 6.2 से पहले, Web Performance Monitor (WPM) 2.2 से पहले, और संभवतः अन्य Solarwinds उत्पादों में उपयोग किया जाता है) के Manage Accounts पृष्ठ में AccountManagement.asmx सेवा में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (a) GetAccounts या (b) GetAccountGroups एंडपॉइंट पर (1) dir या (2) sort पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।
स्रोत
1- SolarWinds Orion Service - SQL Injectionएक्सप्लॉइट
Brandon Perry · windows · 4 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।