Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Solarwinds Storage Resource Monitor bis 6.2.2 ipThree SQL Injection

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Solarwinds Storage Resource Monitor bis 6.2.2 ipThree SQL Injection


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Es wurde eine kritische Schwachstelle in Solarwinds Storage Resource Monitor bis 6.2.2 gefunden. Dabei betrifft es eine unbekannte Funktion. Durch die Manipulation des Arguments ipThree mit einer unbekannten Eingabe kann eine SQL Injection-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 09.05.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-4350 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Ein Aktualisieren auf die Version 6.2.3 vermag dieses Problem zu lösen.


CVSS
Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting
Klasse: SQL Injection
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Storage Resource Monitor 6.2.3

Timeline
09.05.2016Advisory veröffentlicht
10.05.2016VulDB Eintrag erstellt
10.05.2016VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-4350 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag
Erstellt: 10.05.2016
Eintrag: 70.7% komplett
...













๐Ÿ“Œ Solarwinds Storage Resource Monitor bis 6.2.2 ipThree SQL Injection


๐Ÿ“ˆ 77.52 Punkte

๐Ÿ“Œ Solarwinds Storage Resource Monitor bis 6.2.2 ipThree SQL Injection


๐Ÿ“ˆ 77.52 Punkte

๐Ÿ“Œ Solarwinds Storage Resource Monitor up to 6.2.2 ipThree sql injection


๐Ÿ“ˆ 74.1 Punkte

๐Ÿ“Œ Solarwinds Storage Manager/Storage Profiler/Backup Profiler bis 5.1.1 LoginServlet Page loginName SQL Injection


๐Ÿ“ˆ 36.44 Punkte

๐Ÿ“Œ SolarWinds Storage Resource Monitor โ€“ Review 2019


๐Ÿ“ˆ 33.42 Punkte

๐Ÿ“Œ SolarWinds Storage Resource Monitor โ€“ Review 2019


๐Ÿ“ˆ 33.42 Punkte

๐Ÿ“Œ Solarwinds Storage Manager/Storage Profiler/Backup Profiler up to 5.1.1 LoginServlet Page loginName sql injection


๐Ÿ“ˆ 33.02 Punkte

๐Ÿ“Œ Solarwinds Network Performance Monitor 12.3 GetActiveAlerts TriggeringObjectEntityNames sql injection


๐Ÿ“ˆ 25.01 Punkte

๐Ÿ“Œ SolarWinds Network Performance Monitor 2020.1 HF1/2020.2 WriteToFile sql injection


๐Ÿ“ˆ 25.01 Punkte

๐Ÿ“Œ CVE-2022-36966 | SolarWinds Orion Platform/Platform prior 2022.4 RC1 URL Parameter resource injection


๐Ÿ“ˆ 22.1 Punkte

๐Ÿ“Œ Redgate SQL Monitor bis 3.9/4.1 Base Monitor erweiterte Rechte


๐Ÿ“ˆ 21.8 Punkte

๐Ÿ“Œ SolarWinds SFTP Insecure Password Storage / XXE Injection


๐Ÿ“ˆ 21.46 Punkte

๐Ÿ“Œ Vuln: SolarWinds Network Performance Monitor CVE-2017-9537 Multiple HTML Injection Vulnerabilities


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ CVE-2022-36962 | SolarWinds Network Performance Monitor GetPdf command injection (ZDI-22-1663)


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ SolarWinds Worldwide, LLC.: Branchenexperte verstรคrkt Head Geek-Team von SolarWinds


๐Ÿ“ˆ 20.65 Punkte

๐Ÿ“Œ Security: Solarwinds-Hack trifft vermehrt Unternehmen ohne Solarwinds


๐Ÿ“ˆ 20.65 Punkte

๐Ÿ“Œ CVE-2023-35184 | SolarWinds Access Rights Manager prior 2023.2.1 SolarWinds Service deserialization


๐Ÿ“ˆ 20.65 Punkte

๐Ÿ“Œ CISA Says Many Victims of SolarWinds Hackers Had No Direct Link to SolarWinds


๐Ÿ“ˆ 20.65 Punkte

๐Ÿ“Œ CISA: Many victims of SolarWinds hackers had no direct connection to SolarWinds


๐Ÿ“ˆ 20.65 Punkte

๐Ÿ“Œ SEC Chargers SolarWinds CISO with Fraud #infosec #infosecnews #solarwinds #cybersecurity #podcast


๐Ÿ“ˆ 20.65 Punkte

๐Ÿ“Œ CVE-2020-21152 | SQL SQL Injection vulnerability in inxedu 2.0.6 /saverolefunction functionIds sql injection


๐Ÿ“ˆ 18.86 Punkte

๐Ÿ“Œ CVE-2020-9318 | Red Gate SQL Monitor up to 9.2.14 SNMP Alert sql injection


๐Ÿ“ˆ 18.62 Punkte

๐Ÿ“Œ CA PPM Password Storage / SQL Injection / XML Injection


๐Ÿ“ˆ 18.59 Punkte

๐Ÿ“Œ Redgate SQL Monitor up to 3.9/4.1 Base Monitor privilege escalation


๐Ÿ“ˆ 18.38 Punkte

๐Ÿ“Œ IBM Security Guardium Database Activity Monitor bis 8.2/9.5/10.1 SQL Injection


๐Ÿ“ˆ 18.1 Punkte

๐Ÿ“Œ IBM Security Guardium Database Activity Monitor bis 8.2/9.5/10.1 SQL Injection


๐Ÿ“ˆ 18.1 Punkte

๐Ÿ“Œ CVE-2022-24735 | Oracle Communications Operations Monitor 4.3/4.4/5.0 Fraud Detection Monitor code injection


๐Ÿ“ˆ 17.96 Punkte

๐Ÿ“Œ Solarwinds Storage Manager AuthenticationFilter privilege escalation


๐Ÿ“ˆ 17.94 Punkte

๐Ÿ“Œ CVE-2015-7838 | SolarWinds Storage Manager up to 6.1 ProcessFileUpload.jsp input validation (BID-77013 / EDB-34671)


๐Ÿ“ˆ 17.94 Punkte

๐Ÿ“Œ CVE-2022-47512 | SolarWinds Platform 2022.4 cleartext storage


๐Ÿ“ˆ 17.94 Punkte

๐Ÿ“Œ Papenmeier WiFi Baby Monitor Free/ WiFi Baby Monitor Lite bis 2.02.1 TCP Service 8257-8258 Request Audio Information Disclosure


๐Ÿ“ˆ 17.86 Punkte

๐Ÿ“Œ CVE-2022-36961 | SolarWinds Orion Platform Verb sql injection


๐Ÿ“ˆ 17.79 Punkte

๐Ÿ“Œ CVE-2021-35226 | SolarWinds Network Configuration Manager up to 2020.2.5 SWIS password sql injection


๐Ÿ“ˆ 17.79 Punkte

๐Ÿ“Œ CVE-2023-40056 | SolarWinds Platform up to 2023.4.1 sql injection


๐Ÿ“ˆ 17.79 Punkte

๐Ÿ“Œ CVE-2023-35188 | SolarWinds Platform up to 2023.4.2 sql injection


๐Ÿ“ˆ 17.79 Punkte

matomo