CVE-2020-10148

Оценки

EPSS

0.943Высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

9.8Критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

SolarWinds Orion API уязвим для обхода аутентификации, что может позволить удаленному злоумышленнику выполнять команды API. Эта уязвимость может позволить удаленному злоумышленнику обойти аутентификацию и выполнять команды API, что может привести к компрометации экземпляра SolarWinds. Уязвимы платформы SolarWinds Orion версий 2019.4 HF 5, 2020.2 без установленного исправления и 2020.2 HF 1.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-287

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2020-10148

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

Рекомендации

Источник: nvd

Применить обновлениеПользователи должны обновиться к соответствующим версиям платформы SolarWinds Orion:
2019.4 HF 6 (в редакции 14 декабря 2020 г.)
2020.2.1 HF 2 (отпущен 15 декабря 2020 г.)
2019.2 SUPERNOVA патч (отпущен 23 декабря 2020 г.)
2018.4 SUPERNOVA Patch (отпущен 23 декабря 2020 г.)
2018.2 SUPERNOVA патч (отпущен 23 декабря 2020 г.)
Более подробную информацию можно найти в SolarWinds Security Advisory.Harden IIS ServerE специально в случаях, когда обновления не могут быть установлены, мы рекомендуем пользователям реализовать эти меры по смягчению последствий для затверделения сервера IIS.

URL: https://kb.cert.org/vuls/id/843464

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: solarwinds

Продукт: orion_platform

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:a:solarwinds:orion_platform:2019.4:hotfix5:*:*:*:*:*:*",
      "vulnerable": true
    },
    {
      "cpe23uri": "cpe:2.3:a:solarwinds:orion_platfor...

Источник: nvd