CVE-2020-12608
SolarWinds MSP PME (Patch Management Engine) Cache Service 1.1.15 से पहले के संस्करण में Advanced Monitoring Agent में एक समस्या पाई गई। %PROGRAMDATA%\SolarWinds...
- प्रकाशित
- 7 मई 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SolarWinds MSP PME (Patch Management Engine) Cache Service 1.1.15 से पहले के संस्करण में Advanced Monitoring Agent में एक समस्या पाई गई। %PROGRAMDATA%\SolarWinds MSP\SolarWinds.MSP.CacheService\config\ के लिए असुरक्षित फ़ाइल अनुमतियाँ मौजूद हैं। यह CacheService.xml के SISServerURL पैरामीटर को बदलकर कोड निष्पादन का कारण बन सकता है।
स्रोत
1Jens Regel · windows · 11 मई 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।