Solarwinds · Solarwinds Platform · CVE-2022-36966
**Nome do software vulnerável e versões afetadas**
SolarWinds Platform versões 2022.3 e anteriores
**Descrição**
O problema está relacionado a um controle insuficiente sobre um parâmetro de URL, causando uma vulnerabilidade de referência direta a objeto insegura (IDOR). Isso permitiu que usuários com direitos de gerenciamento de nós visualizassem e editassem todos os nós.
**Recomendações**
Para as versões 2022.3 e anteriores da SolarWinds Platform, atualize para uma versão que inclua uma correção para a vulnerabilidade de referência direta a objeto insegura. Como solução alternativa temporária, considere restringir os direitos de gerenciamento de nós para minimizar o risco de exploração.