漏洞信息详情
SolarWinds Orion Job Scheduler 安全漏洞
漏洞简介
SolarWinds Solarwinds Orion是SolarWinds公司的一个IT管理产品组合的核心。它提供了一个稳定且可扩展的体系结构,其中包括数据收集,处理,存储和表示。
SolarWinds Orion Job Scheduler 2020.2.1 HF 2 存在安全漏洞,该漏洞源于JobRouterService WCF service 的配置允许非特权用户访问,允许远程攻击者执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://documentation.solarwinds.com/en/success_center/orionplatform/content/release_notes/orion_platform_2020-2-5_release_notes.htm
参考网址
来源:MISC
链接:https://documentation.solarwinds.com/en/success_center/orionplatform/content/release_notes/orion_platform_2020-2-5_release_notes.htm
来源:MISC
链接:https://www.zerodayinitiative.com/advisories/ZDI-21-605/
来源:www.zerodayinitiative.com
链接:https://www.zerodayinitiative.com/advisories/ZDI-21-605/
受影响实体
暂无
补丁
- SolarWinds Orion Job Scheduler 安全漏洞的修复措施<!--2021-5-21-->
还没有评论,来说两句吧...