CVE-2025-40554

plus petit que 1 minute de lecture

Mis à jour :

Authentification Compromise dans SolarWinds Web Help Desk

Une vulnérabilité critique, identifiée comme CVE-2025-40554, a été découverte dans le logiciel SolarWinds Web Help Desk (WHD). Cette faille permet de contourner le mécanisme d’authentification, autorisant ainsi des attaquants à déclencher des actions internes sur la plateforme sans avoir les permissions requises.

Points Clés :

  • La vulnérabilité permet un contournement d’authentification.
  • Elle affecte SolarWinds Web Help Desk (WHD).
  • Une exploitation réussie peut mener à un accès non autorisé à des fonctionnalités sensibles.

Vulnérabilités :

  • CVE-2025-40554 : Contournement d’authentification permettant l’invocation non autorisée d’actions internes. Des rapports suggèrent un potentiel d’exécution de code à distance (RCE) suite à cette exploitation.

Recommandations :

Bien que l’article ne fournisse pas de recommandations spécifiques pour cette CVE, dans des situations similaires, les actions suivantes sont généralement conseillées :

  • Mettre à jour SolarWinds Web Help Desk vers la dernière version disponible qui corrige cette vulnérabilité.
  • Revoir et restreindre les accès aux fonctions critiques du système.
  • Surveiller les journaux d’activité à la recherche d’activités suspectes.

Source