Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10148

Опубликовано: 29 дек. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Критический

Описание

The SolarWinds Orion API is vulnerable to an authentication bypass that could allow a remote attacker to execute API commands. This vulnerability could allow a remote attacker to bypass authentication and execute API commands which may result in a compromise of the SolarWinds instance. SolarWinds Orion Platform versions 2019.4 HF 5, 2020.2 with no hotfix installed, and 2020.2 HF 1 are affected.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:solarwinds:orion_platform:2019.4:hotfix5:*:*:*:*:*:*
cpe:2.3:a:solarwinds:orion_platform:2020.2:-:*:*:*:*:*:*
cpe:2.3:a:solarwinds:orion_platform:2020.2.1:hotfix1:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.94304
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-288
CWE-306

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The SolarWinds Orion API is vulnerable to an authentication bypass that could allow a remote attacker to execute API commands. This vulnerability could allow a remote attacker to bypass authentication and execute API commands which may result in a compromise of the SolarWinds instance. SolarWinds Orion Platform versions 2019.4 HF 5, 2020.2 with no hotfix installed, and 2020.2 HF 1 are affected.

CVSS3: 9.8
fstec
около 5 лет назад

Уязвимость платформы мониторинга SolarWinds Orion Platform, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.94304
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-288
CWE-306