
SolarWinds Web Help Desk (WHD) ソフトウェアは、ハードコードされた資格情報の脆弱性の影響を受け、リモートの未認証ユーザーが内部機能にアクセスしてデータを変更できるようになります。
CVE-2024-28987 を悪用すると、攻撃者が SolarWinds Web Help Desk に実装されたセキュリティポリシーをバイパスできる可能性があり、その結果、機密データへの不正アクセス、設定の変更、またはシステムの完全性を損なうその他の悪意のある行為が発生する可能性があります。Web Help Desk は企業や行政などの重要な環境で頻繁に使用されているため、この脆弱性は重大なリスクをもたらします。
同社は Web Help Desk バージョン 12.8.3 HF2 でパッチをリリースしており、この脆弱性に対処しています。ユーザーは、この欠陥から保護するために、ソフトウェアをこのバージョン以降に更新することを強くお勧めします。
この脆弱性に対する効果的な回避策は文書化されていません。したがって、システムのセキュリティを保証するには、パッチを適用することが不可欠です。
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

python3 CVE-2024-28987.py -f {targeturls.txt}