漏洞标题
N/A
漏洞描述信息
SolarWinds虚拟化管理器6.3.1及其更早版本使用弱加密来存储密码在/etc/shadow中,这允许具有超级用户权限的本地用户通过强撞库攻击获取用户密码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SolarWinds Virtualization Manager 6.3.1 and earlier uses weak encryption to store passwords in /etc/shadow, which allows local users with superuser privileges to obtain user passwords via a brute force attack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Solarwinds Virtualization Manager 安全漏洞
漏洞描述信息
Solarwinds Virtualization Manager是美国SolarWinds公司的一套用于对虚拟化产品进行管理和监控的软件。该软件提供容量管理、性能监控和配置管理等功能。 SolarWinds Virtualization Manager 6.3.1及之前版本中存在安全漏洞,该漏洞源于程序使用弱加密算法在/etc/shadow中存储密码。本地攻击者可通过实施暴力破解攻击利用该漏洞以超级用户权限获取用户密码。
CVSS信息
N/A
漏洞类别
信息泄露