[TLP:CLEAR] SolarWinds opravuje 1 zranitelnost

SolarWinds verzí 12.8.7 HF1 opravuje 1 zranitelnost v produktu Web Help Desk [1].

SolarWinds Web Help Desk - command execution (CVE-2025-26399)
CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je prostřednictvím deserializační zranitelnosti v AjaxProxy v SolarWinds Web Help Desk umožněno spouštět libovolné příkazy [1].

Zranitelnost se nachází v produktu SolarWinds Web Help Desk ve verzích <12.8.7 HF1.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 17. 9. 2025.


Za CESNET-CERTS Michaela Jarošová dne 24. 9. 2025.

CESNET-CERTS Logo