平台
solarwinds
组件
access-rights-manager
修复版本
2023.2.5
CVE-2024-23474描述了SolarWinds Access Rights Manager中的一个目录遍历漏洞。该漏洞允许攻击者通过恶意构造的请求访问并删除系统上的任意文件,从而导致信息泄露和潜在的系统破坏。受影响的版本包括SolarWinds Access Rights Manager 2023.2.4及更早版本。已发布修复版本2024.3。
该目录遍历漏洞的潜在影响非常严重。攻击者可以利用此漏洞读取、修改甚至删除系统上的敏感文件,例如配置文件、数据库备份和用户数据。这可能导致数据泄露、身份盗窃、服务中断以及对系统完整性的破坏。攻击者还可以利用此漏洞作为跳板,进一步渗透到网络中,进行横向移动,并访问其他敏感资源。由于SolarWinds Access Rights Manager通常用于管理用户权限和访问控制,因此该漏洞的利用可能导致对整个网络的安全风险。
目前尚未公开发现针对此漏洞的公开利用代码(PoC)。该漏洞已添加到CISA KEV目录,表明其具有中等概率被利用。由于该漏洞允许攻击者删除任意文件,因此其潜在影响被认为是较高的。建议密切关注安全社区的动态,并及时采取缓解措施。
Organizations heavily reliant on SolarWinds Access Rights Manager for access control and privilege management are particularly at risk. Environments with legacy configurations or those using shared hosting models where file system access is less controlled are also more vulnerable. Any deployment utilizing older, unpatched versions of Access Rights Manager (≤2023.2.4) is directly exposed to this vulnerability.
• windows / supply-chain:
Get-ChildItem -Path "C:\Program Files\SolarWinds\Access Rights Manager\*" -Recurse | Where-Object {$_.FullName -match '\\'} | Select-Object FullName• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID=4663" -MaxEvents 100 | Select-String -Pattern "C:\Program Files\SolarWinds\Access Rights Manager"• generic web:
curl -I http://<target>/../../../../etc/passwd• generic web:
grep "Access Rights Manager" /var/log/apache2/access.logdisclosure
漏洞利用状态
EPSS
0.06% (20% 百分位)
CISA SSVC
CVSS 向量
缓解此漏洞的首要措施是立即升级到SolarWinds Access Rights Manager 2024.3版本或更高版本。如果无法立即升级,可以考虑实施以下临时缓解措施:限制对Access Rights Manager服务的网络访问,仅允许授权用户访问。实施严格的输入验证和过滤,以防止恶意请求。监控Access Rights Manager的日志文件,以检测可疑活动。如果升级导致系统不稳定,请考虑回滚到之前的稳定版本,并尽快安排升级。使用Web应用防火墙(WAF)可以帮助阻止恶意请求。
Actualice SolarWinds Access Rights Manager a la versión 2024.3 o posterior. Esta actualización corrige la vulnerabilidad de eliminación arbitraria de archivos y divulgación de información.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2024-23474描述了SolarWinds Access Rights Manager中存在的目录遍历漏洞,攻击者可利用该漏洞访问并删除系统上的任意文件。
如果您的SolarWinds Access Rights Manager版本低于或等于2023.2.4,则您可能受到影响。
升级到SolarWinds Access Rights Manager 2024.3版本或更高版本以修复此漏洞。
目前尚未公开发现针对此漏洞的公开利用代码,但已添加到CISA KEV目录,表明其具有中等概率被利用。
请访问SolarWinds官方网站或安全公告页面,搜索CVE-2024-23474以获取更多信息。