一、 漏洞 CVE-2023-23844 基础信息
漏洞标题
SolarWinds平台禁用输入漏洞不完全列表
来源:AIGC 神龙大模型
漏洞描述信息
SolarWinds平台不完整禁止输入漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
资源在另一范围的外部可控制索引
来源:AIGC 神龙大模型
漏洞标题
SolarWinds Platform Incomplete List of Disallowed Inputs Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The SolarWinds Platform was susceptible to the Incorrect Comparison Vulnerability. This vulnerability allows users with administrative access to SolarWinds Web Console to execute arbitrary commands with SYSTEM privileges.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
不完整的黑名单
来源:美国国家漏洞数据库 NVD
漏洞标题
SolarWinds Platform 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SolarWinds Platform是美国SolarWinds公司的一个统一监控、可观察性和服务管理平台。 SolarWinds Platform存在安全漏洞。攻击者利用该漏洞以SYSTEM权限执行任意命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-23844 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-23844 的情报信息