Firma SolarWinds informuje o podatnościach w swoich produktach. (P26-035)

cert.pse-online.pl 2 dni temu
ProduktSolarWinds Web Help Desk – wersje wcześniejsze niż 2026.1
SolarWinds Web Help Desk – wersja 12.8.8 HF1 i starsze
Numer CVECVE-2025-40552
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisUsunięto, iż usługa SolarWinds Web Help Desk jest podatna na lukę w zabezpieczeniach umożliwiającą ominięcie uwierzytelniania, której wykorzystanie umożliwiłoby atakującemu wykonywanie działań i metod, które powinny być chronione przez uwierzytelnianie.
Numer CVECVE-2025-40537
Krytyczność7,5/10
CVSSAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisUsunięto, iż usługa SolarWinds Web Help Desk jest podatna na zakodowaną na stałe lukę w zabezpieczeniach danych uwierzytelniających, która w pewnych sytuacjach może umożliwić dostęp do funkcji administracyjnych.
Numer CVECVE-2025-40551
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisUsunięto, iż usługa SolarWinds Web Help Desk jest podatna na lukę w zabezpieczeniach związaną z deserializacją danych, która może prowadzić do zdalnego wykonania kodu, a tym samym do uruchomienia poleceń na komputerze hosta. Luka ta może zostać wykorzystana bez uwierzytelnienia.
Numer CVECVE-2025-40536
Krytyczność8,1/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisUsunięto, iż usługa SolarWinds Web Help Desk jest podatna na lukę w zabezpieczeniach umożliwiającą obejście kontroli bezpieczeństwa, która w przypadku wykorzystania może umożliwić nieuwierzytelnionemu atakującemu uzyskanie dostępu do niektórych ograniczonych funkcji.
Numer CVECVE-2025-40554
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisUsługa SolarWinds Web Help Desk została uznana za podatną na lukę w zabezpieczeniach umożliwiającą ominięcie uwierzytelniania, która, jeżeli zostanie wykorzystana, może umożliwić atakującemu wykonanie określonych działań w ramach usługi Web Help Desk.
Numer CVECVE-2025-40553
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisUsługa SolarWinds Web Help Desk została uznana za podatną na lukę w zabezpieczeniach związaną z deserializacją danych, która może prowadzić do zdalnego wykonania kodu, a tym samym do uruchomienia poleceń na komputerze hosta. Luka ta może zostać wykorzystana bez uwierzytelniania.
AktualizacjaTAK
Linkhttps://www.solarwinds.com/trust-center/security-advisories
Idź do oryginalnego materiału