CVE-2014-9566
Множественные уязвимости SQL-инъекций на странице Manage Accounts в службе AccountManagement.asmx в Solarwinds Orion Platform 2015.1, используемой в Network...
- Опубликовано
- 10 мар. 2015 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 4 мар. 2015 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PСредний · следующие 30 дней
- Процентиль
- 98,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости SQL-инъекций на странице Manage Accounts в службе AccountManagement.asmx в Solarwinds Orion Platform 2015.1, используемой в Network Performance Monitor (NPM) до 11.5, NetFlow Traffic Analyzer (NTA) до 4.1, Network Configuration Manager (NCM) до 7.3.2, IP Address Manager (IPAM) до 4.3, User Device Tracker (UDT) до 3.2, VoIP & Network Quality Manager (VNQM) до 4.2, Server & Application Manager (SAM) до 6.2, Web Performance Monitor (WPM) до 2.2 и, возможно, в других продуктах Solarwinds, позволяют удалённым аутентифицированным пользователям выполнять произвольные SQL-команды через параметр (1) dir или (2) sort конечной точки (a) GetAccounts или (b) GetAccountGroups.
Источники
1Brandon Perry · windows · 4 мар. 2015 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.