PT-2024-5811 · Solarwinds · Solarwinds Web Help Desk

CVE-2024-28986

·

Publicado

2024-08-09

·

Atualizado

2026-03-15

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do SolarWinds Web Help Desk anteriores à 12.8.3 Hotfix 2
Descrição
O SolarWinds Web Help Desk está sujeito a uma vulnerabilidade de execução remota de código relacionada à deserialização de Java. A exploração dessa vulnerabilidade pode permitir que um agente mal-intencionado execute comandos arbitrários na máquina host. A vulnerabilidade está sendo explorada ativamente. Embora os relatórios iniciais sugerissem que a vulnerabilidade não exigia autenticação, a SolarWinds não conseguiu reproduzi-la sem autenticação após testes exaustivos. Aproximadamente 812 instâncias expostas à Internet foram identificadas, sendo 527 localizadas nos Estados Unidos. A vulnerabilidade permite a execução remota de código por meio de uma falha na deserialização do Java.
Recomendações
Atualize o SolarWinds Web Help Desk para a versão 12.8.3 Hotfix 2 ou posterior.
Audite todas as contas de administrador no SolarWinds Web Help Desk.
Faça backup de dados críticos antes de aplicar a correção.
Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06556
CVE-2024-28986

Produtos afetados

Solarwinds Web Help Desk