
Vulnerabilidad de credenciales codificadas de forma fija en Web Help Desk (CVE-2024-28987)
El software SolarWinds Web Help Desk (WHD) está afectado por una vulnerabilidad de credenciales codificadas, que permite a un usuario remoto no autenticado acceder a funcionalidades internas y modificar datos.
La explotación de CVE-2024-28987 podría permitir a un atacante eludir las políticas de seguridad implementadas en SolarWinds Web Help Desk, lo que podría resultar en un acceso no autorizado a datos sensibles, modificación de configuraciones u otras acciones maliciosas que podrían comprometer la integridad del sistema. Dado el uso frecuente de Web Help Desk en entornos críticos, como empresas y administraciones, esta vulnerabilidad presenta un riesgo significativo.
La compañía publicó un parche en la versión 12.8.3 HF2 de Web Help Desk, que soluciona esta vulnerabilidad. Se recomienda encarecidamente a los usuarios actualizar su software a esta versión o posterior para protegerse contra esta falla.
No se han documentado soluciones alternativas efectivas para esta vulnerabilidad. Por lo tanto, aplicar el parche es esencial para garantizar la seguridad de los sistemas.
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

python3 CVE-2024-28987.py -f {targeturls.txt}