Podatność w SolarWinds Orion Platform umożliwia nieuwierzytelnionemu atakującemu eskalację uprawnień (privilege escalation) za pośrednictwem usługi RabbitMQ. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko, ponieważ atak nie wymaga żadnych poświadczeń ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
SolarWinds Orion Platform before 2018.4 Hotfix 2 allows privilege escalation through the RabbitMQ service.
Podatność sklasyfikowana jako CWE-427 (Uncontrolled Search Path Element) oznacza, że aplikacja ładuje bibliotekę lub zasób z niekontrolowanej ścieżki, co może zostać wykorzystane przez atakującego do podstawienia złośliwego komponentu. W kontekście usługi RabbitMQ wchodzącej w skład platformy Orion, możliwe jest nadużycie tego mechanizmu w celu uzyskania wyższych uprawnień w systemie. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji po stronie użytkownika.
Atakujący może uzyskać podwyższone uprawnienia w systemie, co w praktyce może prowadzić do pełnego przejęcia kontroli nad serwerem Orion — naruszenia poufności, integralności i dostępności danych.
Należy zaktualizować SolarWinds Orion Platform do wersji 2018.4 Hotfix 2 lub nowszej. Patch dostępny jest za pośrednictwem oficjalnego portalu wsparcia SolarWinds zgodnie z referencjami producenta.
SolarWinds Orion Platform w wersjach wcześniejszych niż 2018.4 Hotfix 2.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSolarwinds Orion Platform
APPSolarwinds2018.4< 2018.4
Powiązane podatności
Pominięcie uwierzytelnienia w SolarWinds Orion API (RCE)
SolarWinds Orion Platform — nieautoryzowane privilege escalation do Administratora
RCE przez niebezpieczną deserializację MSMQ w SolarWinds Orion Platform
Stored XSS w SolarWinds Orion Platform — przejęcie konta administratora
The SolarWinds Platform was susceptible to the Command Injection Vulnerability. This vulnerability allows a re...