Vulnerabilidad en SolarWinds Serv-U (CVE-2024-45712)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/04/2025
Última modificación:
15/04/2025
Descripción
SolarWinds Serv-U es vulnerable a una vulnerabilidad de client-side cross-site scripting (XSS). Esta vulnerabilidad solo puede ejecutarse mediante una cuenta autenticada, en el equipo local y desde la sesión del navegador local. Por lo tanto, el riesgo es muy bajo.
Impacto
Puntuación base 3.x
2.60
Gravedad 3.x
BAJA