Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios formularios y páginas en SolarWinds Orion Platform (CVE-2020-13169)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/09/2020
Última modificación:
21/01/2022

Descripción

Una vulnerabilidad de tipo XSS (Cross-Site Scripting) almacenado se presenta en SolarWinds Orion Platform versiones anteriores a 2020.2.1, en varios formularios y páginas. Esta vulnerabilidad puede conllevar a una divulgación de información y a una escalada de privilegios (toma de control de la cuenta de administrador)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solarwinds:orion_platform:*:*:*:*:*:*:*:* 2020.2.1 (excluyendo)