CVE-2024-28987
ثغرة بيانات الاعتماد المبرمجة بشكل ثابت في SolarWinds Web Help Desk
- تم النشر
- 21/08/2024
- محدث
- 21/10/2025
- تخصيص CNA
- SolarWinds
- الأدلة المرصودة
- 15/10/2024
ثغرة بيانات الاعتماد المبرمجة بشكل ثابت في SolarWinds Web Help Desk
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
يتأثر برنامج SolarWinds Web Help Desk (WHD) بثغرة بيانات اعتماد مبرمجة بشكل ثابت، مما يسمح لمستخدم غير مصادَق عن بُعد بالوصول إلى الوظائف الداخلية وتعديل البيانات.
استغلال إثبات المفهوم لـ CVE-2024-28987: ثغرة الاعتماد الثابت في SolarWinds Web Help Desk
**CVE-2024-28987** هي ثغرة حرجة في SolarWinds Web Help Desk (WHD) تسمح للمهاجمين عن بُعد بالوصول إلى معلومات التذاكر الحساسة باستخدام **بيانات اعتماد مضمّنة في الكود (hardcoded credentials)**. تحمل هذه الثغرة **درجة CVSS تبلغ 9.1 (حرجة)** ويتم استغلالها بنشاط في البيئات الواقعية.
استغلال إثبات المفهوم (PoC) لـ CVE-2024-28987 الذي يستهدف ثغرة بيانات الاعتماد المرمّزة بشكل ثابت في SolarWinds Web Help Desk. يعمل على أتمتة الاستغلال عبر معامل URL للحصول على وصول غير مصرح به.
ثغرة بيانات الاعتماد الثابتة في Web Help Desk (CVE-2024-28987)
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.