CRITICAL🇬🇧 English

CVE-2020-13169

Stored XSS w SolarWinds Orion Platform — przejęcie konta administratora

CVSS 9.0v3.1pub. 2020-09-17upd. 2024-11-21

W platformie SolarWinds Orion przed wersją 2020.2.1 wykryto podatność typu stored XSS (Cross-Site Scripting) obecną w wielu formularzach i podstronach. Luka umożliwia ujawnienie informacji oraz eskalację uprawnień, łącznie z przejęciem konta administratora.

Pokaż oryginał (EN)

Stored XSS (Cross-Site Scripting) exists in the SolarWinds Orion Platform before before 2020.2.1 on multiple forms and pages. This vulnerability may lead to the Information Disclosure and Escalation of Privileges (takeover of administrator account).

🤖 Analiza AI
Jak działa

Atakujący uwierzytelniony w aplikacji może wstrzyknąć złośliwy kod JavaScript do formularzy lub stron platformy, gdzie jest on trwale zapisywany (stored XSS). Kod ten jest następnie wykonywany w przeglądarce ofiary — np. administratora — który odwiedzi zainfekowaną stronę. Dzięki temu możliwe jest kradzież sesji, manipulacja danymi lub przejęcie kontroli nad kontem uprzywilejowanym.

Skutki

Atakujący może uzyskać dostęp do poufnych informacji (information disclosure) oraz przeprowadzić eskalację uprawnień, w tym całkowite przejęcie konta administratora SolarWinds Orion Platform.

Mitygacja

Należy zaktualizować SolarWinds Orion Platform do wersji 2020.2.1 lub nowszej zgodnie z oficjalnymi Release Notes producenta dostępnymi pod adresem wskazanym w referencjach.

Kogo dotyczy

SolarWinds Orion Platform we wszystkich wersjach przed 2020.2.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Solarwinds Orion Platform

    APP
    Solarwinds
    < 2020.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2020-10148CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelnienia w SolarWinds Orion API (RCE)

CVE-2021-27258CRITICAL9.8PL ✓ten sam produkt

SolarWinds Orion Platform — nieautoryzowane privilege escalation do Administratora

CVE-2021-25274CRITICAL9.8PL ✓ten sam produkt

RCE przez niebezpieczną deserializację MSMQ w SolarWinds Orion Platform

CVE-2019-9546CRITICAL9.8PL ✓ten sam produkt

SolarWinds Orion Platform — privilege escalation przez usługę RabbitMQ

CVE-2022-36963HIGH7.2ten sam produkt

The SolarWinds Platform was susceptible to the Command Injection Vulnerability. This vulnerability allows a re...