← volver
CVE-2022-36965

Stored and DOM XSS in QoE Applications: Orion Platform

CVSS 6.1 MEDIUMEPSS 0.6%CWE-79
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.1EPSS 0.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
30 sep 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Insufficient sanitization of inputs in QoE application input field could lead to stored and Dom based XSS attack. This issue is fixed and released in SolarWinds Platform (2022.3.0).
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Productos afectados
SolarWinds · Orion Platform

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →