"SolarWinds.Orion.NPM.OrionModuleEngine.Remote.Code.Execution"
- 特征库ID:
47648
- 漏洞级别:
critical
- CVE ID:
CVE-2019-8917
- 建议的动作:
drop
- 受影响的系统:
Linux
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 SolarWinds Orion NPM 中的远程代码执行漏洞。未经身份验证的远程攻击者可以通过向目标系统发送精心制作的 InvokeActionMethod 请求来利用此漏洞。成功利用会导致在目标系统上以 SYSTEM 权限执行任意代码。
影响范围
SolarWinds Orion NPM prior to 12.4
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
请参阅供应商提供的更新公告:https://support.solarwinds.com/Success_Center/Knowledgebase_Articles/CVE-2019-8917_NPM_Vulnerability