Solarwinds · Solarwinds Platform · CVE-2024-29000
**Nome do software vulnerável e versões afetadas**
Versões da SolarWinds Platform anteriores à 2024.1
**Descrição**
O problema está relacionado a uma vulnerabilidade de cross-site scripting refletido no console web da SolarWinds Platform. Para que essa vulnerabilidade seja explorada, é necessário que um usuário com privilégios elevados e a interação do usuário estejam presentes. Ela pode permitir que um invasor remoto realize ataques de cross-site scripting devido à proteção inadequada da estrutura da página da web.
**Recomendações**
Para versões anteriores à 2024.1, atualize os componentes afetados imediatamente para mitigar os riscos. Como solução temporária, considere restringir o acesso ao console da web para minimizar o risco de exploração. Evite usar o console da web até que o problema seja resolvido.