Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xq6x-xxj4-mwgq

Опубликовано: 26 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

The SolarWinds Platform was susceptible to the Incorrect Behavior Order Vulnerability. This vulnerability allows users with administrative access to SolarWinds Web Console to execute arbitrary commands with NETWORK SERVICE privileges.

The SolarWinds Platform was susceptible to the Incorrect Behavior Order Vulnerability. This vulnerability allows users with administrative access to SolarWinds Web Console to execute arbitrary commands with NETWORK SERVICE privileges.

EPSS

Процентиль: 32%
0.00126
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-696

Связанные уязвимости

CVSS3: 7.2
nvd
больше 2 лет назад

The SolarWinds Platform was susceptible to the Incorrect Behavior Order Vulnerability. This vulnerability allows users with administrative access to SolarWinds Web Console to execute arbitrary commands with NETWORK SERVICE privileges.

CVSS3: 7.2
fstec
больше 2 лет назад

Уязвимость компонента SaveUserSetting программного обеспечения сетевого мониторинга SolarWinds Orion Platform, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 32%
0.00126
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-696