CVE-2025-26399

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance sur SolarWinds Web Help Desk par contournement de correctif

Une faille critique, identifiée comme CVE-2025-26399, a été découverte dans SolarWinds Web Help Desk (WHD). Cette vulnérabilité permet à un attaquant non authentifié d’exécuter des commandes arbitraires sur le système cible à distance.

Le problème provient d’une gestion inadéquate de la désérialisation dans le composant AjaxProxy. Il s’agit d’une contournement d’une vulnérabilité précédente (CVE-2024-28988), elle-même une contournement d’une faille antérieure (CVE-2024-28986).

SolarWinds a publié un correctif (hotfix) pour remédier à cette faille.

Points Clés:

  • Vulnérabilité : Exécution de code à distance (RCE)
  • Produit affecté : SolarWinds Web Help Desk (WHD)
  • Composant vulnérable : AjaxProxy (gestion de la désérialisation)
  • Exploitation : Permet à un attaquant non authentifié d’exécuter des commandes arbitraires.
  • Nature de la faille : Contournement de correctifs précédents (CVE-2024-28988, CVE-2024-28986).

Vulnérabilités:

  • CVE-2025-26399: Remote Code Execution via unsafe deserialization in AjaxProxy.

Recommandations:

  • Appliquer le correctif (hotfix) fourni par SolarWinds pour résoudre la vulnérabilité CVE-2025-26399.

Source