W platformie SolarWinds Orion przed wersją 2020.2.1 wykryto podatność typu stored XSS (Cross-Site Scripting) obecną w wielu formularzach i podstronach. Luka umożliwia ujawnienie informacji oraz eskalację uprawnień, łącznie z przejęciem konta administratora.
▸ Pokaż oryginał (EN)
Stored XSS (Cross-Site Scripting) exists in the SolarWinds Orion Platform before before 2020.2.1 on multiple forms and pages. This vulnerability may lead to the Information Disclosure and Escalation of Privileges (takeover of administrator account).
Atakujący uwierzytelniony w aplikacji może wstrzyknąć złośliwy kod JavaScript do formularzy lub stron platformy, gdzie jest on trwale zapisywany (stored XSS). Kod ten jest następnie wykonywany w przeglądarce ofiary — np. administratora — który odwiedzi zainfekowaną stronę. Dzięki temu możliwe jest kradzież sesji, manipulacja danymi lub przejęcie kontroli nad kontem uprzywilejowanym.
Atakujący może uzyskać dostęp do poufnych informacji (information disclosure) oraz przeprowadzić eskalację uprawnień, w tym całkowite przejęcie konta administratora SolarWinds Orion Platform.
Należy zaktualizować SolarWinds Orion Platform do wersji 2020.2.1 lub nowszej zgodnie z oficjalnymi Release Notes producenta dostępnymi pod adresem wskazanym w referencjach.
SolarWinds Orion Platform we wszystkich wersjach przed 2020.2.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HSolarwinds Orion Platform
APPSolarwinds< 2020.2.1
Powiązane podatności
Pominięcie uwierzytelnienia w SolarWinds Orion API (RCE)
SolarWinds Orion Platform — nieautoryzowane privilege escalation do Administratora
RCE przez niebezpieczną deserializację MSMQ w SolarWinds Orion Platform
SolarWinds Orion Platform — privilege escalation przez usługę RabbitMQ
The SolarWinds Platform was susceptible to the Command Injection Vulnerability. This vulnerability allows a re...