Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28987

Опубликовано: 21 авг. 2024
Источник: nvd
CVSS3: 9.1
EPSS Критический

Описание

The SolarWinds Web Help Desk (WHD) software is affected by a hardcoded credential vulnerability, allowing remote unauthenticated user to access internal functionality and modify data.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:solarwinds:web_help_desk:*:*:*:*:*:*:*:*
Версия до 12.8.3 (исключая)
cpe:2.3:a:solarwinds:web_help_desk:12.8.3:-:*:*:*:*:*:*
cpe:2.3:a:solarwinds:web_help_desk:12.8.3:hotfix1:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.9429
Критический

9.1 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.1
github
больше 1 года назад

The SolarWinds Web Help Desk (WHD) software is affected by a hardcoded credential vulnerability, allowing remote unauthenticated user to access internal functionality and modify data.

CVSS3: 9.1
fstec
больше 1 года назад

Уязвимость программного обеспечения управления ИТ-инфраструктурой SolarWinds Web Help Desk (WHD), связанная с использованием предустановленных учетных данных, позволяющая нарушителю раскрыть и изменить защищаемую информацию

EPSS

Процентиль: 100%
0.9429
Критический

9.1 Critical

CVSS3

Дефекты

CWE-798