Informazioni sul CVE-2024-23473
SolarWinds Access Rights Manager (ARM) Hard-Coded Credentials Authentication Bypass Vulnerability
CWE ID: CWE-798
Base Score (CVSS): N/A
CVE: CVE-2024-23473
Descrizione: “Il gestore di diritti di accesso solare era stato scoperto contenere una vulnerabilità di autenticazione di accesso basata su credenziali codificate. Se sfruttata, questa vulnerabilità consente l’accesso al console di gestione del RabbitMQ. Ringraziamo l’iniziativa Zero Day Trend Micro per la sua continua collaborazione nella coordinazione con SolarWinds in merito alla divulgazione responsabile di questa e di altre potenziali vulnerabilità.”
Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Network, Privilegi: None, Interazione utente: None, Confidenzialità: High, Integrità: Low, Disponibilità: Low.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | N | Network | L’attacco può essere eseguito da remoto attraverso la rete. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | N | None | Non sono richiesti privilegi. |
User Interaction (UI) | N | None | Non è richiesta interazione dell’utente. |
Scope (S) | U | Unchanged | Il raggio d’azione non cambia. |
Confidentiality Impact (C) | H | High | Grave impatto sulla riservatezza. |
Integrity Impact (I) | L | Low | Impatto limitato. |
Availability Impact (A) | L | Low | Interferenza limitata. |
Riferimenti esterni
- https://www.solarwinds.com/trust-center/security-advisories/CVE-2024-23473
- https://documentation.solarwinds.com/en/success_center/arm/content/release_notes/arm_2023-2-4_release_notes.htm
Prodotti interessati
- SolarWinds – Access Rights Manager
Relazioni con altri prodotti
Produttore:SolarWinds
Prodotto: Access Rights Manager
Anno: 2024
CWE: CWE-798
CVSS: 0.0