PT-2026-5071 · Solarwinds · Solarwinds Web Help Desk
CVE-2025-40536
·
Publicado
2026-01-28
·
Atualizado
2026-02-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do SolarWinds Web Help Desk anteriores a 12.8.8 Hotfix 1 (HF1)
Descrição
O SolarWinds Web Help Desk está suscetível a um bypass de controle de segurança. A exploração bem-sucedida poderia permitir que um atacante não autenticado obtivesse acesso a funcionalidades restritas. Este problema está sendo ativamente explorado e foi adicionado ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA. Relatórios indicam potenciais exploits de Execução Remota de Código (RCE), identificados como Trojan:Win32/HijackWebHelpDesk.A. A vulnerabilidade envolve um bypass de mecanismos de proteção de dados, permitindo potencialmente que um atacante eleve privilégios.
Recomendações
As versões anteriores a 12.8.8 Hotfix 1 (HF1) devem ser atualizadas para a 12.8.8 Hotfix 1 (HF1) ou uma versão posterior.
Exploit
Correção
RCE
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Solarwinds Web Help Desk