CVE-2025-40552

plus petit que 1 minute de lecture

Mis à jour :

Bypass d’authentification critique dans SolarWinds Web Help Desk

Une vulnérabilité d’authentification critique a été découverte dans SolarWinds Web Help Desk, permettant à des attaquants non authentifiés d’outrepasser les contrôles d’accès. Cette faille, référencée sous le nom de CVE-2025-40552, peut permettre à un acteur malveillant d’exécuter des actions normalement réservées aux utilisateurs authentifiés, offrant ainsi un contrôle potentiellement étendu sur l’application.

Points Clés:

  • Description: Permet à un attaquant distant et non authentifié de contourner les contrôles d’accès de l’application.
  • Impact Potentiel: Exécution d’actions et de méthodes normalement protégées par l’authentification, menant à un contrôle potentiellement large de l’application.
  • Statut NVD: Sous analyse.
  • Score CVSS 3.1: 9.8 (Critique)
    • Score d’Impact: 5.9
    • Score d’Exploitabilité: 3.9
    • Vecteur: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Vulnérabilités:

  • CVE-2025-40552: Vulnérabilité de contournement d’authentification.

Recommandations:

  • Mettre à jour SolarWinds Web Help Desk vers la version 2026.1 ou une version ultérieure.

Source