
वेब हेल्प डेस्क हार्डकोडेड क्रेडेंशियल भेद्यता (CVE-2024-28987)
SolarWinds Web Help Desk (WHD) सॉफ्टवेयर एक हार्डकोडेड क्रेडेंशियल भेद्यता से प्रभावित है, जो रिमोट अनऑथेंटिकेटेड उपयोगकर्ता को आंतरिक कार्यक्षमता तक पहुँचने और डेटा को संशोधित करने की अनुमति देता है।
CVE-2024-28987 का शोषण एक हमलावर को SolarWinds Web Help Desk में लागू सुरक्षा नीतियों को बायपास करने की अनुमति दे सकता है, जिसके परिणामस्वरूप संवेदनशील डेटा तक अनधिकृत पहुँच, कॉन्फ़िगरेशन में संशोधन, या अन्य दुर्भावनापूर्ण कार्य हो सकते हैं जो सिस्टम की अखंडता से समझौता कर सकते हैं। व्यवसायों और प्रशासनों जैसे महत्वपूर्ण वातावरणों में Web Help Desk के लगातार उपयोग को देखते हुए, यह भेद्यता एक महत्वपूर्ण जोखिम प्रस्तुत करती है।
कंपनी ने Web Help Desk संस्करण 12.8.3 HF2 में एक पैच जारी किया है, जो इस भेद्यता को संबोधित करता है। उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे इस दोष से बचाव के लिए अपने सॉफ़्टवेयर को इस संस्करण या बाद के संस्करण में अपडेट करें।
इस भेद्यता के लिए कोई प्रभावी वर्कअराउंड दर्ज नहीं किया गया है। इसलिए सिस्टम की सुरक्षा सुनिश्चित करने के लिए पैच लागू करना आवश्यक है।
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

python3 CVE-2024-28987.py -f {targeturls.txt}