
Vulnerabilità di credenziali hardcoded di Web Help Desk (CVE-2024-28987)
Il software SolarWinds Web Help Desk (WHD) è affetto da una vulnerabilità di credenziali hardcoded, che consente a un utente remoto non autenticato di accedere a funzionalità interne e modificare dati.
Lo sfruttamento di CVE-2024-28987 potrebbe consentire a un attaccante di eludere le policy di sicurezza implementate in SolarWinds Web Help Desk, il che potrebbe comportare accesso non autorizzato a dati sensibili, modifica delle configurazioni o altre azioni dannose che potrebbero compromettere l'integrità del sistema. Considerando l'uso frequente di Web Help Desk in ambienti critici, come aziende e amministrazioni, questa vulnerabilità presenta un rischio significativo.
L'azienda ha rilasciato una patch nella versione 12.8.3 HF2 di Web Help Desk, che risolve questa vulnerabilità. Si consiglia vivamente agli utenti di aggiornare il proprio software a questa versione o successiva per proteggersi da questa falla.
Non sono state documentate soluzioni alternative efficaci per questa vulnerabilità. Pertanto, l'applicazione della patch è essenziale per garantire la sicurezza dei sistemi.
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

python3 CVE-2024-28987.py -f {targeturls.txt}