
Уязвимость жестко заданных учетных данных Web Help Desk (CVE-2024-28987)
Программное обеспечение SolarWinds Web Help Desk (WHD) подвержено уязвимости жёстко заданных учётных данных, позволяющей удалённому неаутентифицированному пользователю получать доступ к внутренней функциональности и изменять данные.
Эксплуатация CVE-2024-28987 может позволить злоумышленнику обойти политики безопасности, реализованные в SolarWinds Web Help Desk, что может привести к несанкционированному доступу к конфиденциальным данным, изменению конфигураций или другим вредоносным действиям, способным нарушить целостность системы. Учитывая частое использование Web Help Desk в критически важных средах, таких как предприятия и государственные учреждения, эта уязвимость представляет значительный риск.
Компания выпустила патч в версии Web Help Desk 12.8.3 HF2, который устраняет эту уязвимость. Пользователям настоятельно рекомендуется обновить своё программное обеспечение до этой версии или более новой, чтобы защититься от данной уязвимости.
Эффективных обходных путей для этой уязвимости не задокументировано. Поэтому применение патча необходимо для обеспечения безопасности систем.
git clone https://github.com/fa-rrel/CVE-2024-28987-POC.git && cd CVE-2024-28987-POC

python3 CVE-2024-28987.py -f {targeturls.txt}