مجموعه آسیب‌پذیری‌ها با سطح خطر بالا در‌‌‌‌ SolarWinds

شناسایی مجموعه آسیب‌پذیری‌ها با سطح خطر بالا در‌‌‌‌ SolarWinds شاملSolarWinds Platform  نسخه 2024.1 SR 1 و نسخه‌های قبل‌تر امکان تزریقSWQL  و Stored XSS در کنسول وب (web console) را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-28996 7.5 نامشخص https://www.solarwinds.com/trust-center/security-advisories/CVE-2024-28996  
CVE-2024-29004 7.1 نامشخص https://www.solarwinds.com/trust-center/security-advisories/CVE-2024-29004  

 

 

administrator

نظر دهید