CVE-2024-28987

SolarWinds Web Help Desk sérülékenysége
Angol cím: SolarWinds Web Help Desk Vulnerability

Publikálás dátuma: 2024.08.21.
Utolsó módosítás dátuma: 2024.10.15.


Leírás

A program beégetett hitelesítő adatokat (jelszó, kriptográfiai kulcs) tartalmaz amit belső hitelesítésre, külső eszközzel való kommunikációra, vagy a belső adatok titkosítására használnak.

Leírás forrása: CWE-798


Elemzés leírás

Eredeti nyelven: The SolarWinds Web Help Desk (WHD) software is affected by a hardcoded credential vulnerability, allowing remote unauthenticated user to access internal functionality and modify data.

Elemzés leírás forrása: CVE-2024-28987


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 9.1 (Kritikus)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Hatás pontszáma: 5.2
Kihasználhatóság pontszáma: 3.9


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Nincs

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

solarwinds.com
solarwinds.com

Sérülékeny szoftverek

SolarWinds Web Help Desk 12.8.3 HF1 és korábbi verziók.

Címkék

SolarWinds


Legfrissebb sérülékenységek
CVE-2024-9680 – Mozilla Firefox Animation Timeline Handler sérülékenysége
CVE-2024-9381 – Ivanti Cloud Services Appliance sérülékenysége
CVE-2024-9380 – Ivanti Cloud Services Appliance sérülékenysége
CVE-2024-9379 – Ivanti Cloud Services Appliance sérülékenysége
CVE-2024-43583 – Winlogon sérülékenysége
CVE-2024-20659 – Windows Hyper-V sérülékenysége
CVE-2024-43573 – Microsoft Windows MSHTML sérülékenysége
CVE-2024-43572 – Microsoft Windows Management Console sérülékenysége
CVE-2024-43047 – Qualcomm chipkészletek sérülékenysége
CVE-2024-41588 – DrayTek Vigor3910 sérülékenysége
Tovább a sérülékenységekhez »