SolarWinds N-Central路径遍历漏洞
CVE编号
CVE-2020-25617利用情况
暂无补丁情况
N/A披露时间
2020-12-17漏洞描述
SolarWinds N-Central是新加坡SolarWinds公司的一个 IT 设备管理平台。该平台可提供主动监视客户网络上的所有内容,而不仅仅是服务器和工作站,并快速进行故障排除,使用MFA,防病毒,集成的端点检测和响应,数据备份,磁盘等功能,始终抵御威胁加密,电子邮件保护和密码管理等。 SolarWinds N-Central 12.3.0.670版本存在安全漏洞,该漏洞源于AdvancedScripts HTTP端点允许N-Central Administration Console (NAC)的经过身份验证的用户遍历相对路径,从而以根用户的身份执行OS命令。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.solarwinds.com/securityadvisory
参考链接 |
|
---|---|
https://ernw.de/en/publications.html | |
https://insinuator.net/2020/12/security-advisories-for-solarwinds-n-central/ | |
https://support.solarwinds.com/SuccessCenter/s/ |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | solarwinds | n-central | 12.3.0.670 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-22 | 对路径名的限制不恰当(路径遍历) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论