SolarWinds Orion 多种 SQLi 漏洞

high Nessus 插件 ID 83817

简介

远程主机受到多种 SQL 注入漏洞的影响。

描述

远程主机正在运行受“AccountManagement.asmx”脚本中多种伪装 SQL 注入漏洞影响的 SolarWinds Orion Core 版本。经认证的远程攻击者可利用这些漏洞,使用内置的默认“Guest”帐户执行任意 SQL 命令。请注意,“Guest”帐户必须启用才可利用这些漏洞。

解决方案

请联系供应商获取包含已修补 Orion Core 的软件版本。

另见

http://www.nessus.org/u?37fa2b56

http://www.nessus.org/u?3e685d6c

插件详情

严重性: High

ID: 83817

文件名: solarwinds_orion_multiple_sqli.nasl

版本: 1.6

类型: remote

系列: CGI abuses

发布时间: 2015/5/27

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2014-9566

漏洞信息

CPE: cpe:/a:solarwinds:orion_network_performance_monitor, cpe:/a:solarwinds:orion_netflow_traffic_analyzer, cpe:/a:solarwinds:orion_network_configuration_manager, cpe:/a:solarwinds:orion_ip_address_manager, cpe:/a:solarwinds:orion_user_device_tracker, cpe:/a:solarwinds:orion_voip_%26_network_quality_manager, cpe:/a:solarwinds:orion_server_and_application_manager, cpe:/a:solarwinds:orion_web_performance_monitor

必需的 KB 项: installed_sw/SolarWinds Orion Core

排除的 KB 项: global_settings/supplied_logins_only

可利用: true

易利用性: No exploit is required

补丁发布日期: 2015/2/24

漏洞发布日期: 2015/2/24

参考资料信息

CVE: CVE-2014-9566

BID: 72876