-
首页
-
>
安全漏洞
-
>
SolarWinds Database Performance Analyzer 安全漏洞
SolarWinds Database Performance Analyzer 安全漏洞
CNNVD-ID编号 |
CNNVD-202110-1547 |
CVE编号 |
CVE-2021-35228 |
发布时间 |
2021-10-21 |
更新时间 |
2021-10-22 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Solarwinds SolarWinds Database Performance Analyzer是美国SolarWinds(Solarwinds)公司的一套数据库性能分析器。该产品用于SQL查询性能监控、分析和调整等。
SolarWinds Database Performance Analyzer v2021.3.7388存在安全漏洞,该漏洞源于缺少从页面特定部分的标题中提取的输出字段之一的输入清理,导致反射性跨站点脚本攻击。攻击者需要执行中间人攻击才能更改远程受害者的标头。
漏洞补丁
目前厂商已发布升级了SolarWinds Database Performance Analyzer 安全漏洞的补丁,SolarWinds Database Performance Analyzer 安全漏洞的补丁获取链接:
https://documentation.solarwinds.com/en/success_center/dpa/content/release_notes/dpa_2021-3-7438_release_notes.htm
参考网址
受影响实体
信息来源