CVE-2025-40552
SolarWinds वेब हेल्प डेस्क प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 28 जन॰ 2026
- अद्यतन
- 27 फ़र॰ 2026
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SolarWinds Web Help Desk में एक प्रमाणीकरण बायपास भेद्यता पाई गई, जिसका यदि शोषण किया जाए, तो एक दुर्भावनापूर्ण अभिनेता उन क्रियाओं और विधियों को निष्पादित कर सकता है जो प्रमाणीकरण द्वारा संरक्षित होनी चाहिए।
स्रोत
1SolarWinds Web Help Desk के पूर्व-प्रमाणीकरण RCE श्रृंखला (CVE-2025-40552 + CVE-2025-40553) के लिए पहचान आर्टिफैक्ट जनरेटर। SQL क्वेरी निष्पादन के माध्यम से प्रमाणीकरण बायपास और दूरस्थ कोड निष्पादन को सत्यापित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।