一、 漏洞 CVE-2020-15910 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
SolarWinds N-Central 12.3 GA 及更低版本未将 JSESSIONID 属性设置为 HTTPOnly。这使得攻击者可以使用 JavaScript 影响 cookie。攻击者可以通过影响 JavaScript 来提取 JESSIONID,然后将此信息传递给攻击者。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SolarWinds N-Central version 12.3 GA and lower does not set the JSESSIONID attribute to HTTPOnly. This makes it possible to influence the cookie with javascript. An attacker could send the user to a prepared webpage or by influencing JavaScript to the extract the JESSIONID. This could then be forwarded to the attacker.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SolarWinds N-Central 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SolarWinds N-Central是一个 IT 设备管理平台。该平台可提供主动监视客户网络上的所有内容,而不仅仅是服务器和工作站,并快速进行故障排除,使用MFA,防病毒,集成的端点检测和响应,数据备份,磁盘等功能,始终抵御威胁加密,电子邮件保护和密码管理等。 SolarWinds N-Central 12.3 GA版本及之前版本存在安全漏洞,该漏洞源于没有将JSESSIONID属性设置为HTTPOnly。攻击者可利用该漏洞可以将用户发送到准备好的页面,或者通过影响JavaScript来提取JESSI
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-15910 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-15910 的情报信息