安全漏洞
>SolarWinds Platform 安全漏洞
SolarWinds Platform 安全漏洞
| CNNVD-ID编号 |
CNNVD-202210-1518 |
| CVE编号 |
CVE-2022-36966 |
| 发布时间 |
2022-10-20 |
| 更新时间 |
2022-10-21 |
| 漏洞类型 |
其他 |
| 漏洞来源 |
N/A |
| 危险等级 |
N/A |
| 威胁类型 |
N/A |
| 厂 商 |
N/A |
漏洞介绍
SolarWinds Platform是美国SolarWinds公司的一个统一监控、可观察性和服务管理平台。
SolarWinds Platform 2022.3 版本及之前版本存在安全漏洞,该漏洞源于不安全的直接对象引用 (IDOR)。具有节点管理权限的攻击者能够查看和编辑所有节点。
漏洞补丁
目前厂商已发布升级了SolarWinds Platform 安全漏洞的补丁,SolarWinds Platform 安全漏洞的补丁获取链接:
https://documentation.solarwinds.com/en/success_center/orionplatform/content/release_notes/solarwinds_platform_2022-4_release_notes.htm
参考网址
受影响实体
信息来源