CVE-2025-40554
SolarWinds Web Help Desk प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 28 जन॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SolarWinds Web Help Desk को प्रमाणीकरण बायपास भेद्यता के प्रति संवेदनशील पाया गया, जिसका दुरुपयोग किए जाने पर एक हमलावर Web Help Desk के भीतर विशिष्ट क्रियाएँ कर सकता है।
स्रोत
2CVE-2025-40554 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SolarWinds Web Help Desk में प्रमाणीकरण बाइपास है। इसमें एकल या बैच लक्ष्य परीक्षण के लिए Nuclei टेम्पलेट और Python एक्सप्लॉइट शामिल है, वैकल्पिक क्रेडेंशियल लॉगिन के साथ।
- CVE-2025-40554एक्सप्लॉइट
CVE-2025-40554 शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।