Firma SolarWinds informuje o podatnościach w swoich produktach. (P25-334)
cert.pse-online.pl 1 tydzień temu
Produkt
SolarWinds Web Help Desk – wersja 12.8.7 i starsze
Numer CVE
CVE-2025-26399
Krytyczność
9.8/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Luka występuje z powodu niezabezpieczonej walidacji danych wejściowych podczas przetwarzania danych serializowanych w AjaxProxy. Zdalny atakujący może przekazać specjalnie spreparowane dane do aplikacji i wykonać dowolny kod w systemie docelowym.