CVE-2025-40551
Mis à jour :
Exécution de Code à Distance dans SolarWinds Web Help Desk
Une faille de sécurité, identifiée sous la référence CVE-2025-40551, a été découverte dans le logiciel SolarWinds Web Help Desk (WHD).
Points clés :
- Il s’agit d’une vulnérabilité d’exécution de code à distance (RCE).
- Elle permet à un attaquant d’exécuter des commandes sur le système hôte.
- L’exploitation de cette faille ne nécessite pas d’authentification.
Vulnérabilités :
- CVE-2025-40551: Faiblesse due à la désérialisation de données non fiables (untrusted data deserialization).
Recommandations :
Aucune recommandation spécifique de correction ou de contournement n’est explicitement détaillée dans cet extrait. Cependant, étant donné la nature de la vulnérabilité, la mise à jour du logiciel vers une version corrigée est généralement la mesure la plus efficace. La vigilance quant à d’autres vulnérabilités potentiellement liées à SolarWinds WHD est également conseillée.
