CVE-2020-7984
SolarWinds N-central antes de 12.1 SP1 HF5 e 12.2 antes de SP1 HF2 permite que atacantes remotos recuperem credenciais de administrador de domínio em texto...
- Publicado
- 26 de jan. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 83,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# SolarWinds N-central antes de 12.1 SP1 HF5 e 12.2 antes de SP1 HF2 permite que atacantes remotos recuperem credenciais de administrador de domínio em texto claro nas configurações do Agent & Probe, além de obter outras informações sensíveis. O atacante pode usar um ID de cliente para se auto-registrar e ler qualquer aspecto da configuração do agente/dispositivo.
Fontes
1- nCentralDumpsterDiverExploit
Esta aplicação utilizou o recurso Self Registration para criar um agente rogue que então despeja as configurações do ApplianceConfiguration, que podem ou não conter informações como senhas em texto puro. Isso foi relatado ao SolarWinds PSIRT em 10/10/2019 com muito pouco feedback.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.