Описание
An entity in Network Configuration Manager product is misconfigured and exposing password field to Solarwinds Information Service (SWIS). Exposed credentials are encrypted and require authenticated access with an NCM role.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2020.2.5 (включая)
cpe:2.3:a:solarwinds:network_configuration_manager:*:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00312
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-326
CWE-326
Связанные уязвимости
CVSS3: 6.5
github
больше 3 лет назад
An entity in Network Configuration Manager product is misconfigured and exposing password field to Solarwinds Information Service (SWIS). Exposed credentials are encrypted and require authenticated access with an NCM role.
CVSS3: 6.5
fstec
больше 3 лет назад
Уязвимость службы Solarwinds Information Service (SWIS) программного средства Network Configuration Manager (NCM), позволяющая нарушителю раскрыть учетные данные пользователя
EPSS
Процентиль: 54%
0.00312
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-326
CWE-326