CVE-2024-28987
SolarWinds Web Help Desk हार्डकोडेड क्रेडेंशियल भेद्यता
- प्रकाशित
- 21 अग॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 15 अक्टू॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SolarWinds Web Help Desk (WHD) सॉफ़्टवेयर हार्डकोडेड क्रेडेंशियल भेद्यता से प्रभावित है, जो दूरस्थ अनप्रमाणित उपयोगकर्ता को आंतरिक कार्यक्षमता तक पहुँचने तथा डेटा संशोधित करने की अनुमति देती है।
स्रोत
4- CVE-2024-28987एक्सप्लॉइट
CVE-2024-28987 के लिए अवधारणा प्रमाण शोषण: SolarWinds Web Help Desk हार्डकोडेड क्रेडेंशियल भेद्यता
- CVE-2024-28987एक्सप्लॉइट
**CVE-2024-28987** SolarWinds Web Help Desk (WHD) में एक गंभीर भेद्यता है जो दूरस्थ हमलावरों को **हार्डकोडेड क्रेडेंशियल्स** का उपयोग करके संवेदनशील टिकट जानकारी तक पहुंचने की अनुमति देती है। इस भेद्यता का **CVSS स्कोर 9.1 (गंभीर)** है और इसका सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है।
CVE-2024-28987 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो SolarWinds Web Help Desk की हार्डकोडेड क्रेडेंशियल भेद्यता को लक्षित करता है। अनधिकृत पहुँच प्राप्त करने के लिए URL पैरामीटर के माध्यम से शोषण को स्वचालित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।