目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2021-32076— SolarWinds Web Help Desk 安全漏洞

一分钟漏洞结论

影响对象
SolarWinds Web Help Desk
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Solarwinds Web Help Desk是美国Solarwinds公司的一套服务台和资产管理软件。该软件支持集中式知识库、IT资产管理、项目和任务管理等功能。 SolarWinds Web Help Desk 12.7.2中存在安全漏洞,攻击者可利用该漏洞可以拦截HTTP请求,并将公网IP地址更改为环回地址,从而访问敏感信息。

CVSS 5.3 · Medium EPSS 1.17% · P65

Possible ATT&CK Techniques 1AI

T1133 · External Remote Services
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-32076の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Access Restriction bypass vulnerability via referrer spoof - Business Logic Bypass
ソース: CVE Program / CVE List V5
脆弱性説明
Access Restriction Bypass via referrer spoof was discovered in SolarWinds Web Help Desk 12.7.2. An attacker can access the 'Web Help Desk Getting Started Wizard', especially the admin account creation page, from a non-privileged IP address network range or loopback address by intercepting the HTTP request and changing the referrer from the public IP address to the loopback.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
ソース: CVE Program / CVE List V5
脆弱性タイプ
使用欺骗进行的认证绕过
ソース: CVE Program / CVE List V5
脆弱性タイトル
SolarWinds Web Help Desk 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Solarwinds Web Help Desk是美国Solarwinds公司的一套服务台和资产管理软件。该软件支持集中式知识库、IT资产管理、项目和任务管理等功能。 SolarWinds Web Help Desk 12.7.2中存在安全漏洞,攻击者可利用该漏洞可以拦截HTTP请求,并将公网IP地址更改为环回地址,从而访问敏感信息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SolarWindsWeb Help Desk unspecified ~ 12.7.5 -

II. CVE-2021-32076の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-32076のインテリジェンス情報

登录查看更多情报信息。

CVE-2021-32076 其他参考 (1)

IV. 関連脆弱性

V. CVE-2021-32076へのコメント

まだコメントはありません


コメントを残す