CH azonosító
CH-12706Angol cím
Solarwinds Log and Event Manager vulnerabilitiesFelfedezés dátuma
2015.10.14.Súlyosság
KözepesÖsszefoglaló
A Solarwinds Log and Event Manager sérülékenységei váltak ismertté, amelyeket kihasználva a támadókkiterjesztett jogosultságokat szerezhetnek.
Leírás
Az egyik sérülékenységet a Command Line Management Console nem részletezett függvényének bemeneti adat elelnőrzési hibája okozza.
A másik sérülékenység a Traceroute Handler komponens “services/messagebroker/
nonsecurestreamingamf” fájljában található, és szintén bemeneti adat ellenőrzési hibára vezethető vissza.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítés 6.2.0 verzióra
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
Egyéb referencia: www.scip.ch
CVE-2015-7839 - NVD CVE-2015-7839
CVE-2015-7840 - NVD CVE-2015-7840