CVE-2025-40551

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans SolarWinds Web Help Desk

Une faille de sécurité, identifiée sous la référence CVE-2025-40551, a été découverte dans le logiciel SolarWinds Web Help Desk (WHD).

Points clés :

  • Il s’agit d’une vulnérabilité d’exécution de code à distance (RCE).
  • Elle permet à un attaquant d’exécuter des commandes sur le système hôte.
  • L’exploitation de cette faille ne nécessite pas d’authentification.

Vulnérabilités :

  • CVE-2025-40551: Faiblesse due à la désérialisation de données non fiables (untrusted data deserialization).

Recommandations :

Aucune recommandation spécifique de correction ou de contournement n’est explicitement détaillée dans cet extrait. Cependant, étant donné la nature de la vulnérabilité, la mise à jour du logiciel vers une version corrigée est généralement la mesure la plus efficace. La vigilance quant à d’autres vulnérabilités potentiellement liées à SolarWinds WHD est également conseillée.


Source