Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-29001

Опубликовано: 18 апр. 2024
Источник: nvd
CVSS3: 7.5
CVSS3: 7.4
EPSS Низкий

Описание

A SolarWinds Platform SWQL Injection Vulnerability was identified in the user interface. This vulnerability requires authentication and user interaction to be exploited.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:solarwinds_platform:*:*:*:*:*:*:*:*
Версия до 2024.1.1 (исключая)

EPSS

Процентиль: 18%
0.00059
Низкий

7.5 High

CVSS3

7.4 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
github
почти 2 года назад

A SolarWinds Platform SWQL Injection Vulnerability was identified in the user interface. This vulnerability requires authentication and user interaction to be exploited.

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость пользовательского интерфейса программного обеспечения сетевого мониторинга и управления ИТ-инфраструктурой SolarWinds Platform, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 18%
0.00059
Низкий

7.5 High

CVSS3

7.4 High

CVSS3

Дефекты

CWE-89