
Analisi di CVE-2025-40536, bypass dei controlli di sicurezza di SolarWinds Web Help Desk (CVSS 8.1). Copre la meccanica della vulnerabilità, la catena di attacco con le CVE RCE associate, l'attribuzione all'attore minaccioso Storm-2603, la mappatura MITRE ATT&CK e le linee guida per rilevamento e mitigazione negli ambienti DoD e governativi.