SolarWinds Orion 多個 SQLi 弱點

high Nessus Plugin ID 83817

概要

遠端主機受到多個 SQL 插入弱點影響。

說明

遠端主機上執行的 SolarWinds Orion Core 版本受到 ‘AccountManagement.asmx’ 指令碼中多個盲目式 SQL 插入弱點影響。遠端攻擊者藉由內建的預設「來賓」帳戶通過驗證後,可惡意利用這些弱點執行任意 SQL 命令。請注意,必須啟用「來賓」帳戶才能惡意利用這些弱點。

解決方案

請聯絡供應商以取得含有已修補 Orion Core 的軟體版本。

另請參閱

http://www.nessus.org/u?37fa2b56

http://www.nessus.org/u?3e685d6c

Plugin 詳細資訊

嚴重性: High

ID: 83817

檔案名稱: solarwinds_orion_multiple_sqli.nasl

版本: 1.6

類型: remote

系列: CGI abuses

已發布: 2015/5/27

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2014-9566

弱點資訊

CPE: cpe:/a:solarwinds:orion_network_performance_monitor, cpe:/a:solarwinds:orion_netflow_traffic_analyzer, cpe:/a:solarwinds:orion_network_configuration_manager, cpe:/a:solarwinds:orion_ip_address_manager, cpe:/a:solarwinds:orion_user_device_tracker, cpe:/a:solarwinds:orion_voip_%26_network_quality_manager, cpe:/a:solarwinds:orion_server_and_application_manager, cpe:/a:solarwinds:orion_web_performance_monitor

必要的 KB 項目: installed_sw/SolarWinds Orion Core

排除在外的 KB 項目: global_settings/supplied_logins_only

可被惡意程式利用: true

可輕鬆利用: No exploit is required

修補程式發佈日期: 2015/2/24

弱點發布日期: 2015/2/24

參考資訊

CVE: CVE-2014-9566

BID: 72876