Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Asim Liaquat

#47123de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2022-23712
5.4
2022-08-16
Solarwinds · Solarwinds Platform · CVE-2022-36966
**Nome do software vulnerável e versões afetadas** SolarWinds Platform versões 2022.3 e anteriores **Descrição** O problema está relacionado a um controle insuficiente sobre um parâmetro de URL, causando uma vulnerabilidade de referência direta a objeto insegura (IDOR). Isso permitiu que usuários com direitos de gerenciamento de nós visualizassem e editassem todos os nós. **Recomendações** Para as versões 2022.3 e anteriores da SolarWinds Platform, atualize para uma versão que inclua uma correção para a vulnerabilidade de referência direta a objeto insegura. Como solução alternativa temporária, considere restringir os direitos de gerenciamento de nós para minimizar o risco de exploração.