CVE-2025-40536
SolarWinds Web Help Desk सुरक्षा नियंत्रण बाईपास भेद्यता
- प्रकाशित
- 28 जन॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 12 फ़र॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SolarWinds Web Help Desk सुरक्षा नियंत्रण बायपास भेद्यता के प्रति संवेदनशील पाया गया, जिसका दोहन किए जाने पर एक बिना प्रमाणीकरण वाला हमलावर कुछ प्रतिबंधित कार्यक्षमताओं तक पहुंच प्राप्त कर सकता है।
स्रोत
1- CVE-2025-40536-Analysisअनुसंधान
CVE-2025-40536 का CVE विश्लेषण, SolarWinds Web Help Desk सुरक्षा नियंत्रण बाईपास (CVSS 8.1)। भेद्यता तंत्र, साथी RCE CVE के साथ हमले की श्रृंखला, Storm-2603 खतरे वाले अभिनेता का आरोपण, MITRE ATT&CK मैपिंग, और DoD और सरकारी वातावरण के लिए पहचान/उपचार मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।