solarwinds n-central 使用硬编码的凭证
CVE编号
CVE-2020-25620利用情况
暂无补丁情况
N/A披露时间
2020-12-17漏洞描述
SolarWinds N-Central是新加坡SolarWinds公司的一个IT设备管理平台。该平台可提供主动监视客户网络上的所有内容,而不仅仅是服务器和工作站,并快速进行故障排除,使用MFA,防病毒,集成的端点检测和响应,数据备份,磁盘等功能,始终抵御威胁加密,电子邮件保护和密码管理等。 SolarWinds N-Central 12.3.0.670版本存在信任管理问题漏洞,该漏洞源于名为[email protected]和[email protected]的本地用户帐户存在硬编码凭据。这些允许登录到N-Central管理控制台(NAC)和或常规web界面。目前没有详细漏洞细节提供。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.solarwinds.com/securityadvisory
参考链接 |
|
---|---|
https://ernw.de/en/publications.html | |
https://insinuator.net/2020/12/security-advisories-for-solarwinds-n-central/ | |
https://support.solarwinds.com/SuccessCenter/s/ |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | solarwinds | n-central | 12.3.0.670 | - |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-798 | 使用硬编码的凭证 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论