Solarwinds · Solarwinds Platform · CVE-2024-29001
**Nome do software vulnerável e versões afetadas**
SolarWinds Platform (versões afetadas não especificadas)
**Descrição**
Foi identificada uma vulnerabilidade na interface do usuário da SolarWinds Platform, relacionada a um problema de injeção de SWQL. Essa vulnerabilidade requer autenticação e interação do usuário para ser explorada, permitindo que um invasor remoto execute código arbitrário. O problema está associado à falta de proteção da estrutura da consulta SQL.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.