Описание
SolarWinds Web Help Desk was found to be susceptible to an authentication bypass vulnerability that if exploited, would allow a malicious actor to execute actions and methods that should be protected by authentication.
Ссылки
- Release Notes
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2026.1 (исключая)
cpe:2.3:a:solarwinds:web_help_desk:*:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.49734
Средний
9.8 Critical
CVSS3
Дефекты
CWE-1390
Связанные уязвимости
CVSS3: 9.8
github
7 месяцев назад
SolarWinds Web Help Desk was found to be susceptible to an authentication bypass vulnerability that if exploited, would allow a malicious actor to execute actions and methods that should be protected by authentication.
CVSS3: 9.8
fstec
7 месяцев назад
Уязвимость программного обеспечения управления ИТ-инфраструктурой SolarWinds Web Help Desk (WHD), связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 99%
0.49734
Средний
9.8 Critical
CVSS3
Дефекты
CWE-1390