PT-2020-13833 · Solarwinds · Solarwinds Orion
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
SolarWinds Orion, versões 2019.4.1 a 2019.4, com Web Console WPM e Orion Platform HF4 ou NPM HF2
Descrição
A vulnerabilidade permite que invasores remotos executem código arbitrário por meio de um evento definido. Isso pode ser feito por meio de injeção de comando, especificamente através dos comandos ExecuteExternalProgram ou ExecuteVBScript.
Recomendações
Para as versões do Solarwinds Orion 2019.4.1 a 2019.4 com Web Console WPM e Orion Platform HF4 ou NPM HF2, considere desativar os comandos ExecuteExternalProgram e ExecuteVBScript como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a eventos definidos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Solarwinds Orion