Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pwc2-hr86-5482

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An SQL injection Privilege Escalation Vulnerability was discovered in the Orion Platform reported by the ZDI Team. A blind Boolean SQL injection which could lead to full read/write over the Orion database content including the Orion certificate for any authenticated user.

An SQL injection Privilege Escalation Vulnerability was discovered in the Orion Platform reported by the ZDI Team. A blind Boolean SQL injection which could lead to full read/write over the Orion database content including the Orion certificate for any authenticated user.

EPSS

Процентиль: 82%
0.01774
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.9
nvd
больше 4 лет назад

An SQL injection Privilege Escalation Vulnerability was discovered in the Orion Platform reported by the ZDI Team. A blind Boolean SQL injection which could lead to full read/write over the Orion database content including the Orion certificate for any authenticated user.

CVSS3: 8.9
fstec
почти 5 лет назад

Уязвимость программного обеспечения сетевого мониторинга SolarWinds Orion Platform, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю повысить свои привилегии до уровня администратора

EPSS

Процентиль: 82%
0.01774
Низкий

Дефекты

CWE-89