9

CVE-2020-14005

Solarwinds Orion (with Web Console WPM 2019.4.1, and Orion Platform HF4 or NPM HF2 2019.4) allows remote attackers to execute arbitrary code via a defined event.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SolarwindsOrion Network Performance Monitor Version2019.4 Updatehotfix2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 14.33% 0.962
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 9 8 10
AV:N/AC:L/Au:S/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://gist.github.com/alert3/c9dcce5474e55f408c93c086c30cdbb7
Third Party Advisory
https://www.zerodayinitiative.com/advisories/ZDI-21-063/
Third Party Advisory
VDB Entry
https://www.zerodayinitiative.com/advisories/ZDI-21-065/
Third Party Advisory
VDB Entry