CVE-2025-40553
सोलरविंड्स वेब हेल्प डेस्क में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 28 जन॰ 2026
- अद्यतन
- 27 फ़र॰ 2026
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SolarWinds Web Help Desk में एक अविश्वसनीय डेटा डिसीरियलाइज़ेशन भेद्यता पाई गई, जो रिमोट कोड निष्पादन का कारण बन सकती है, जिससे एक हमलावर होस्ट मशीन पर कमांड चला सकता है। इसका फायदा बिना प्रमाणीकरण के उठाया जा सकता है।
स्रोत
1SolarWinds Web Help Desk के पूर्व-प्रमाणीकरण RCE श्रृंखला (CVE-2025-40552 + CVE-2025-40553) के लिए पहचान आर्टिफैक्ट जनरेटर। SQL क्वेरी निष्पादन के माध्यम से प्रमाणीकरण बायपास और दूरस्थ कोड निष्पादन को सत्यापित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।