CVE-2014-9566
Diverse vulnerabilità di SQL injection nella pagina Manage Accounts del servizio AccountManagement.asmx nella piattaforma Solarwinds Orion Platform 2015.1,...
- Pubblicato
- 10 mar 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 mar 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Diverse vulnerabilità di SQL injection nella pagina Manage Accounts del servizio AccountManagement.asmx nella piattaforma Solarwinds Orion Platform 2015.1, come utilizzato in Network Performance Monitor (NPM) precedente alla 11.5, NetFlow Traffic Analyzer (NTA) precedente alla 4.1, Network Configuration Manager (NCM) precedente alla 7.3.2, IP Address Manager (IPAM) precedente alla 4.3, User Device Tracker (UDT) precedente alla 3.2, VoIP & Network Quality Manager (VNQM) precedente alla 4.2, Server & Application Manager (SAM) precedente alla 6.2, Web Performance Monitor (WPM) precedente alla 2.2, e possibilmente altri prodotti Solarwinds, consentono agli utenti remoti autenticati di eseguire comandi SQL arbitrari tramite il parametro (1) dir o (2) sort all'endpoint (a) GetAccounts o (b) GetAccountGroups.
Fonti
1Brandon Perry · windows · 4 mar 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.