[TLP:CLEAR] SolarWinds opravuje 1 zranitelnost
SolarWinds verzí 12.8.7 HF1 opravuje 1 zranitelnost v produktu Web Help Desk [1].
Neautentizovanému vzdálenému útočníkovi je prostřednictvím deserializační zranitelnosti v AjaxProxy v SolarWinds Web Help Desk umožněno spouštět libovolné příkazy [1].
Zranitelnost se nachází v produktu SolarWinds Web Help Desk ve verzích <12.8.7 HF1.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2025-26399 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-502: Deserialization of Untrusted Data at cwe.mitre.org
Zranitelnost byla veřejně oznámena 17. 9. 2025.
Za CESNET-CERTS Michaela Jarošová dne 24. 9. 2025.