CVE-2025-26399
Mis à jour :
Exécution de code à distance sur SolarWinds Web Help Desk par contournement de correctif
Une faille critique, identifiée comme CVE-2025-26399, a été découverte dans SolarWinds Web Help Desk (WHD). Cette vulnérabilité permet à un attaquant non authentifié d’exécuter des commandes arbitraires sur le système cible à distance.
Le problème provient d’une gestion inadéquate de la désérialisation dans le composant AjaxProxy. Il s’agit d’une contournement d’une vulnérabilité précédente (CVE-2024-28988), elle-même une contournement d’une faille antérieure (CVE-2024-28986).
SolarWinds a publié un correctif (hotfix) pour remédier à cette faille.
Points Clés:
- Vulnérabilité : Exécution de code à distance (RCE)
- Produit affecté : SolarWinds Web Help Desk (WHD)
- Composant vulnérable : AjaxProxy (gestion de la désérialisation)
- Exploitation : Permet à un attaquant non authentifié d’exécuter des commandes arbitraires.
- Nature de la faille : Contournement de correctifs précédents (CVE-2024-28988, CVE-2024-28986).
Vulnérabilités:
- CVE-2025-26399: Remote Code Execution via unsafe deserialization in AjaxProxy.
Recommandations:
- Appliquer le correctif (hotfix) fourni par SolarWinds pour résoudre la vulnérabilité CVE-2025-26399.
