
ثغرة بيانات الاعتماد الثابتة في Web Help Desk (CVE-2024-28987)
يتأثر برنامج SolarWinds Web Help Desk (WHD) بثغرة أمان تتعلق ببيانات اعتماد مشفرة، مما يسمح لمستخدم غير موثوق عن بعد بالوصول إلى الوظائف الداخلية وتعديل البيانات.
قد يسمح استغلال CVE-2024-28987 للمهاجم بتجاوز سياسات الأمان المطبقة في SolarWinds Web Help Desk، مما قد يؤدي إلى الوصول غير المصرح به إلى البيانات الحساسة، أو تعديل التكوينات، أو إجراءات ضارة أخرى قد تضر بسلامة النظام. نظرًا للاستخدام المتكرر لـ Web Help Desk في البيئات الحرجة، مثل الشركات والإدارات، فإن هذه الثغرة تشكل خطرًا كبيرًا.
أصدرت الشركة تصحيحًا في إصدار Web Help Desk 12.8.3 HF2، والذي يعالج هذه الثغرة. يُنصح المستخدمون بشدة بتحديث برامجهم إلى هذا الإصدار أو أحدث للحماية من هذا الخلل.
لم يتم توثيق أي حلول بديلة فعالة لهذه الثغرة. لذلك فإن تطبيق التصحيح ضروري لضمان أمن الأنظمة.
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

python3 CVE-2024-28987.py -f {targeturls.txt}