CERTFR-2024-AVI-0429_Vulnérabilité dans les produits SolarWinds

AVIS CERT
CERT-FR

Publié le 22 mai 2024 à 18h38

Objet : Vulnérabilité dans les produits SolarWinds

Référence : CERTFR-2024-AVI-0429

Risque

  • Injection de code indirecte à distance (XSS)

Système affecté

  • SolarWinds Platform versions antérieures à 2024.1 SR1

Résumé

Une vulnérabilité a été découverte dans les produits SolarWinds. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0429/