Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33224

Опубликовано: 26 июл. 2023
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

The SolarWinds Platform was susceptible to the Incorrect Behavior Order Vulnerability. This vulnerability allows users with administrative access to SolarWinds Web Console to execute arbitrary commands with NETWORK SERVICE privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:solarwinds_platform:*:*:*:*:*:*:*:*
Версия до 2023.3.0 (исключая)

EPSS

Процентиль: 32%
0.00126
Низкий

7.2 High

CVSS3

Дефекты

CWE-696
NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.8
github
больше 2 лет назад

The SolarWinds Platform was susceptible to the Incorrect Behavior Order Vulnerability. This vulnerability allows users with administrative access to SolarWinds Web Console to execute arbitrary commands with NETWORK SERVICE privileges.

CVSS3: 7.2
fstec
больше 2 лет назад

Уязвимость компонента SaveUserSetting программного обеспечения сетевого мониторинга SolarWinds Orion Platform, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 32%
0.00126
Низкий

7.2 High

CVSS3

Дефекты

CWE-696
NVD-CWE-Other