PT-2022-5000 · Solarwinds · Network Configuration Manager
CVE-2021-35226
·
Publicado
2022-10-10
·
Atualizado
2023-08-03
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Network Configuration Manager (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma entidade mal configurada no produto Network Configuration Manager, o que expõe um campo de senha ao Solarwinds Information Service (SWIS). As credenciais expostas são criptografadas e só podem ser acessadas com acesso autenticado e uma função NCM. Isso poderia permitir que um invasor remoto divulgasse credenciais de usuário por meio de injeção de comando.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
SQL injection
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Network Configuration Manager