Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lidor Levy

#31927de 53,638
7.9CVSS total
Vulnerabilidades · 1
PT-2024-7954
7.9
2024-04-18
Solarwinds · Solarwinds Platform · CVE-2024-29000
**Nome do software vulnerável e versões afetadas** Versões da SolarWinds Platform anteriores à 2024.1 **Descrição** O problema está relacionado a uma vulnerabilidade de cross-site scripting refletido no console web da SolarWinds Platform. Para que essa vulnerabilidade seja explorada, é necessário que um usuário com privilégios elevados e a interação do usuário estejam presentes. Ela pode permitir que um invasor remoto realize ataques de cross-site scripting devido à proteção inadequada da estrutura da página da web. **Recomendações** Para versões anteriores à 2024.1, atualize os componentes afetados imediatamente para mitigar os riscos. Como solução temporária, considere restringir o acesso ao console da web para minimizar o risco de exploração. Evite usar o console da web até que o problema seja resolvido.