Описание
SolarWinds Web Help Desk was found to be susceptible to an untrusted data deserialization vulnerability that could lead to remote code execution, which would allow an attacker to run commands on the host machine. This could be exploited without authentication.
Ссылки
- Release Notes
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2026.1 (исключая)
cpe:2.3:a:solarwinds:web_help_desk:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.83622
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 9.8
github
7 месяцев назад
SolarWinds Web Help Desk was found to be susceptible to an untrusted data deserialization vulnerability that could lead to remote code execution, which would allow an attacker to run commands on the host machine. This could be exploited without authentication.
CVSS3: 9.8
fstec
7 месяцев назад
Уязвимость библиотеки jabsorb сервлета AjaxProxy программного обеспечения управления ИТ-инфраструктурой SolarWinds Web Help Desk (WHD), позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 100%
0.83622
Высокий
9.8 Critical
CVSS3
Дефекты
CWE-502