SolarWinds Orion NPM < 9.5 Login.asp SQLi

high Nessus Plugin ID 62893

概要

遠端網頁伺服器託管的一個網路應用程式受到 SQL 插入弱點影響。

說明

遠端 Web 伺服器主控的 SolarWinds Orion NPM 版本有一個可存取的過時 'Login.asp' 指令碼,其中包含一個盲目式 SQL 插入弱點。

解決方案

升級至 SolarWinds 9.5 或更新版本,或是刪除過時的 'Login.asp' 指令碼。

另請參閱

http://www.nessus.org/u?92962ce8

Plugin 詳細資訊

嚴重性: High

ID: 62893

檔案名稱: solarwinds_orion_npm_login_asp.nasl

版本: 1.7

類型: remote

系列: CGI abuses

已發布: 2012/11/12

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:solarwinds:orion_network_performance_monitor

必要的 KB 項目: installed_sw/SolarWinds Orion Core

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/7/29

弱點發布日期: 2012/6/19

參考資訊

BID: 54082