Podatność w SolarWinds Orion Platform 2020.2 umożliwia nieuwierzytelnionemu zdalnemu atakującemu eskalację uprawnień z poziomu gościa do administratora. Krytyczny poziom zagrożenia wynika z braku wymaganego uwierzytelnienia oraz pełnego przejęcia kontroli nad platformą.
▸ Pokaż oryginał (EN)
This vulnerability allows remote attackers to execute escalate privileges on affected installations of SolarWinds Orion Platform 2020.2. Authentication is not required to exploit this vulnerability. The specific flaw exists within the SaveUserSetting endpoint. The issue results from improper restriction of this endpoint to unprivileged users. An attacker can leverage this vulnerability to escalate privileges their privileges from Guest to Administrator. Was ZDI-CAN-11903.
Podatność tkwi w endpointcie SaveUserSetting, który nie jest odpowiednio zabezpieczony przed dostępem nieuprzywilejowanych użytkowników (CWE-284 — niewłaściwa kontrola dostępu). Atakujący może wysłać żądanie do tego endpointu bez wcześniejszego uwierzytelnienia, co prowadzi do eskalacji uprawnień z konta Guest do poziomu Administrator. Brak jakichkolwiek wymagań dotyczących uwierzytelnienia (PR:N, UI:N) sprawia, że atak jest trywialny do przeprowadzenia zdalnie przez sieć.
Atakujący uzyskuje pełne uprawnienia administratora w platformie SolarWinds Orion, co umożliwia mu pełną kontrolę nad środowiskiem monitoringu IT, dostęp do wrażliwych danych konfiguracyjnych oraz potencjalnie lateral movement w monitorowanej infrastrukturze.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o dostępnych aktualizacjach znajdują się w poradniku ZDI-21-192 oraz w oficjalnych zasobach SolarWinds.
SolarWinds Orion Platform w wersji 2020.2
Podatność została zgłoszona w ramach programu Zero Day Initiative pod identyfikatorem ZDI-CAN-11903 i opublikowana jako ZDI-21-192.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSolarwinds Orion Platform
APPSolarwinds2020.2
Powiązane podatności
Pominięcie uwierzytelnienia w SolarWinds Orion API (RCE)
RCE przez niebezpieczną deserializację MSMQ w SolarWinds Orion Platform
Stored XSS w SolarWinds Orion Platform — przejęcie konta administratora
SolarWinds Orion Platform — privilege escalation przez usługę RabbitMQ
The SolarWinds Platform was susceptible to the Command Injection Vulnerability. This vulnerability allows a re...