
Vulnerabilidades CVE de SolarWinds Platform de SolarWinds
15 de febrero del 2023
- CVE-2022-47504 CVE-2022-47503: La plataforma SolarWinds era susceptible a la deserialización de datos no confiables. Esta vulnerabilidad permite que un adversario remoto con cuenta de nivel de administrador de Orion acceda a SolarWinds Web Console para ejecutar comandos arbitrarios.
- CVE-2022-47506 : La plataforma SolarWinds era susceptible a la vulnerabilidad de cruce de directorios. Esta vulnerabilidad permite que un adversario local con acceso a una cuenta autenticada edite la configuración predeterminada, lo que permite la ejecución de comandos arbitrarios.
- CVE-2022-47507 : La plataforma SolarWinds era susceptible a la deserialización de datos no confiables. Esta vulnerabilidad permite que un adversario remoto con cuenta de nivel de administrador de Orion acceda a SolarWinds Web Console para ejecutar comandos arbitrarios.
- CVE-2023-23836 : Se descubrió que la versión 2022.4.1 de SolarWinds Platform es susceptible a la deserialización de datos que no son de confianza. Esta vulnerabilidad permite que un adversario remoto con una cuenta de nivel de administrador de Orion acceda a la consola web de SolarWinds para ejecutar comandos arbitrarios.
Sitios de referencia
- CVE-2022-47504
https://www.solarwinds.com/trust-center/security-advisories/CVE-2022-47504
- CVE-2022-47506
https://www.solarwinds.com/trust-center/security-advisories/CVE-2022-47506
- CVE-2022-47507
https://www.solarwinds.com/trust-center/security-advisories/CVE-2022-47507
- CVE-2023-23836
https://www.solarwinds.com/trust-center/security-advisories/CVE-2023-23836
Otras paginas de vulnerabilidades CVE
- Niterforum
- wndr3700v2
- Virtualsquare Picotcp
- Baijiacms
- Nitinparashar30 cms corephp
- Seo Panel
- Dataease
- Ampere altramax y ampere altra
- Gmalloc
- RSA ClientKeyExchange
- XBC DN32U
- Jenkins junit plugin
- Jenkins email extension plugin
- Jenkins azure credentials plugin
- Phpcrazy
- Kiwi
- Ami Megarac SPX
- Starlite
- Microsoft exchange server 2019 cumulative update 12
- Microsoft exchange server 2016 cumulative update 23
- Microsoft sharepoint enterprise server 2016
- Microsoft SQL Server
- Microsoft Onenote
- Microsoft net framework 4.8
- Azure Stack
- Suse linux enterprise server 12
- Apache Shenyu
¿Quieres encontrar más vulnerabilidades?.
Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️
Fecha actualización el 2023-02-19. Fecha publicación el 2023-02-19. Autor: Oscar olg Mapa del sitio Fuente: cve report