
Vulnérabilité d'identifiants codés en dur dans Web Help Desk (CVE-2024-28987)
Le logiciel SolarWinds Web Help Desk (WHD) est affecté par une vulnérabilité liée à des identifiants codés en dur, permettant à un utilisateur distant non authentifié d'accéder à des fonctionnalités internes et de modifier des données.
L'exploitation de CVE-2024-28987 pourrait permettre à un attaquant de contourner les politiques de sécurité implémentées dans SolarWinds Web Help Desk, ce qui pourrait entraîner un accès non autorisé à des données sensibles, la modification de configurations ou d'autres actions malveillantes susceptibles de compromettre l'intégrité du système. Étant donné l'utilisation fréquente de Web Help Desk dans des environnements critiques, tels que les entreprises et les administrations, cette vulnérabilité présente un risque significatif.
La société a publié un correctif dans la version 12.8.3 HF2 de Web Help Desk, qui résout cette vulnérabilité. Il est fortement recommandé aux utilisateurs de mettre à jour leur logiciel vers cette version ou une version ultérieure pour se protéger contre cette faille.
Aucun contournement efficace n'a été documenté pour cette vulnérabilité. L'application du correctif est donc essentielle pour garantir la sécurité des systèmes.
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

python3 CVE-2024-28987.py -f {targeturls.txt}