SolarWinds Orion Platform < 2019.4.2 远程代码执行

critical Nessus 插件 ID 146309

简介

远程主机上运行的应用程序受到远程代码执行漏洞的影响。

描述

SolarWinds Orion Platform 2019.4.2 之前版本的收集器服务使用 MSMQ (Microsoft Message Queue),且未对其私人队列设置权限。因此,未经身份验证的远程客户端可将消息发送到 TCP 端口 1801,由收集器服务处理。处理这些消息后,服务会以不安全的方式反序列化消息,从而允许攻击者以 LocalSystem 的身份远程执行任意代码。

请注意,Nessus 尚未测试此问题,而是只依赖于应用程序自我报告的版本号。

解决方案

升级到 SolarWinds Orion Platform 2019.4.2 或更高版本。

另见

http://www.nessus.org/u?413ea028

插件详情

严重性: Critical

ID: 146309

文件名: solarwinds_orion_2019_4_2.nasl

版本: 1.4

类型: combined

代理: windows

系列: CGI abuses

发布时间: 2021/2/9

最近更新时间: 2023/1/26

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2021-25274

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/a:solarwinds:orion_platform

必需的 KB 项: installed_sw/SolarWinds Orion Core

可利用: true

易利用性: Exploits are available

补丁发布日期: 2021/2/1

漏洞发布日期: 2021/2/3

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2021-25274