漏洞描述
SolarWinds Platform was susceptible to the Deserialization of Untrusted Data. This vulnerability allows a remote adversary with Orion admin-level account access to SolarWinds Web Console to execute arbitrary commands.
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
packetstormsecurity.comhttp://packetstormsecurity.com/files/171567/SolarWinds-Information-Service-SWIS-Remote-Command-Execution.html↗www.solarwinds.comhttps://www.solarwinds.com/trust-center/security-advisories/CVE-2022-38108↗www.zerodayinitiative.comhttps://www.zerodayinitiative.com/advisories/ZDI-CAN-17531↗packetstorm.newshttps://packetstorm.news/files/id/171567↗