CVE-2025-26399
SolarWinds Web Help Desk में अविश्वसनीय डेटा डिसेरिएलाइज़ेशन विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 23 सित॰ 2025
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 9 मार्च 2026
SolarWinds Web Help Desk में अविश्वसनीय डेटा डिसेरिएलाइज़ेशन विशेषाधिकार वृद्धि भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
SolarWinds Web Help Desk एक अप्रमाणित (unauthenticated) AjaxProxy deserialization remote code execution भेद्यता के प्रति संवेदनशील पाया गया, जिसका दोहन किए जाने पर हमलावर को होस्ट मशीन पर कमांड चलाने की अनुमति मिल सकती है। यह भेद्यता CVE-2024-28988 का पैच बाइपास है, जो बदले में CVE-2024-28986 का पैच बाइपास है।
CVE-2025-26399 के लिए पहचान
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।