
Web Help Desk Schwachstelle durch hartcodierte Anmeldeinformationen (CVE-2024-28987)
Die SolarWinds Web Help Desk (WHD) Software ist von einer Schwachstelle mit hartcodierten Anmeldeinformationen betroffen, die es einem nicht authentifizierten Remote-Benutzer ermöglicht, auf interne Funktionen zuzugreifen und Daten zu ändern.
Die Ausnutzung von CVE-2024-28987 könnte es einem Angreifer ermöglichen, die in SolarWinds Web Help Desk implementierten Sicherheitsrichtlinien zu umgehen, was zu unbefugtem Zugriff auf sensible Daten, Änderungen an Konfigurationen oder anderen böswilligen Handlungen führen könnte, die die Integrität des Systems gefährden. Angesichts der häufigen Nutzung von Web Help Desk in kritischen Umgebungen wie Unternehmen und Verwaltungen stellt diese Schwachstelle ein erhebliches Risiko dar.
Das Unternehmen hat einen Patch in Web Help Desk Version 12.8.3 HF2 veröffentlicht, der diese Schwachstelle behebt. Benutzern wird dringend empfohlen, ihre Software auf diese oder eine neuere Version zu aktualisieren, um sich vor diesem Fehler zu schützen.
Für diese Schwachstelle sind keine wirksamen Workarounds dokumentiert. Die Anwendung des Patches ist daher unerlässlich, um die Sicherheit der Systeme zu gewährleisten.
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

python3 CVE-2024-28987.py -f {targeturls.txt}