更新日 : 2021/01/04 02:43
CVSS v27.5 CVSS v39.8
【SolarWinds Orion API に認証回避の脆弱性】
2021年1月4日Orion Platform脆弱性情報が公開されました。
対応が必要か検討してください。
本脆弱性は深刻度が高いため、早めの確認をお勧めいたします。
脆弱性情報の概要
SolarWinds Orion API には、認証回避の脆弱性が存在します。 SolarWinds Orion Platform は、インフラストラクチャの監視および管理のためのプラットフォームです。 SolarWinds Orion Platform 製品に実装されている API 処理機能には URL パラメタの処理に問題があり、細工されたリクエスト URL を受け取ると認証をスキップして処理してしまう可能性があります。
対象製品
製品:Orion Platform
企業:SolarWinds
深刻度(CVSS)
CVSS v2
7.5
CVSS v3
9.8

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2020-010253
https://jvndb.jvn.jp/ja/contents/2020/JVNDB-2020-010253.html
JVN JVNVU#94395061
http://jvn.jp/cert/JVNVU94395061
CVE CVE-2020-10148
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10148
NVD CVE-2020-10148
https://nvd.nist.gov/vuln/detail/CVE-2020-10148
CERT-VN VU#843464
https://www.kb.cert.org/vuls/id/843464
CWE-287
https://jvndb.jvn.jp/ja/cwe/CWE-287.html
日付情報
登録日
2021/01/04 02:43:00
最終更新日
2021/01/04 02:43:00
「Orion Platform」に関する直近の脆弱性情報
もっと見る >>