Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los servicios NetPath de todos los clientes en Orion Platform (CVE-2021-35225)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2021
Última modificación:
12/07/2022

Descripción

Cada usuario autenticado de Orion Platform en un entorno MSP (Managed Service Provider) puede visualizar y navegar todos los servicios NetPath de todos los clientes de ese MSP. Esto puede conllevar a que cualquier usuario tenga una visión limitada de la infraestructura de otros clientes y una posible contaminación cruzada de datos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solarwinds:network_performance_monitor:*:*:*:*:*:*:*:* 2020.2.6 (incluyendo)
cpe:2.3:a:solarwinds:network_performance_monitor:2020.2.6:hotfix1:*:*:*:*:*:*