CRITICAL🇬🇧 English

CVE-2021-27258

SolarWinds Orion Platform — nieautoryzowane privilege escalation do Administratora

CVSS 9.8v3.1pub. 2021-04-14upd. 2024-11-21

Podatność w SolarWinds Orion Platform 2020.2 umożliwia nieuwierzytelnionemu zdalnemu atakującemu eskalację uprawnień z poziomu gościa do administratora. Krytyczny poziom zagrożenia wynika z braku wymaganego uwierzytelnienia oraz pełnego przejęcia kontroli nad platformą.

Pokaż oryginał (EN)

This vulnerability allows remote attackers to execute escalate privileges on affected installations of SolarWinds Orion Platform 2020.2. Authentication is not required to exploit this vulnerability. The specific flaw exists within the SaveUserSetting endpoint. The issue results from improper restriction of this endpoint to unprivileged users. An attacker can leverage this vulnerability to escalate privileges their privileges from Guest to Administrator. Was ZDI-CAN-11903.

🤖 Analiza AI
Jak działa

Podatność tkwi w endpointcie SaveUserSetting, który nie jest odpowiednio zabezpieczony przed dostępem nieuprzywilejowanych użytkowników (CWE-284 — niewłaściwa kontrola dostępu). Atakujący może wysłać żądanie do tego endpointu bez wcześniejszego uwierzytelnienia, co prowadzi do eskalacji uprawnień z konta Guest do poziomu Administrator. Brak jakichkolwiek wymagań dotyczących uwierzytelnienia (PR:N, UI:N) sprawia, że atak jest trywialny do przeprowadzenia zdalnie przez sieć.

Skutki

Atakujący uzyskuje pełne uprawnienia administratora w platformie SolarWinds Orion, co umożliwia mu pełną kontrolę nad środowiskiem monitoringu IT, dostęp do wrażliwych danych konfiguracyjnych oraz potencjalnie lateral movement w monitorowanej infrastrukturze.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o dostępnych aktualizacjach znajdują się w poradniku ZDI-21-192 oraz w oficjalnych zasobach SolarWinds.

Kogo dotyczy

SolarWinds Orion Platform w wersji 2020.2

Uwagi

Podatność została zgłoszona w ramach programu Zero Day Initiative pod identyfikatorem ZDI-CAN-11903 i opublikowana jako ZDI-21-192.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Solarwinds Orion Platform

    APP
    Solarwinds
    2020.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2020-10148CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelnienia w SolarWinds Orion API (RCE)

CVE-2021-25274CRITICAL9.8PL ✓ten sam produkt

RCE przez niebezpieczną deserializację MSMQ w SolarWinds Orion Platform

CVE-2020-13169CRITICAL9.0PL ✓ten sam produkt

Stored XSS w SolarWinds Orion Platform — przejęcie konta administratora

CVE-2019-9546CRITICAL9.8PL ✓ten sam produkt

SolarWinds Orion Platform — privilege escalation przez usługę RabbitMQ

CVE-2022-36963HIGH7.2ten sam produkt

The SolarWinds Platform was susceptible to the Command Injection Vulnerability. This vulnerability allows a re...