CVE-2025-26399

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance sur SolarWinds Web Help Desk

Une vulnérabilité critique, identifiée sous le nom de CVE-2025-26399, affecte SolarWinds Web Help Desk (WHD). Elle permet à un attaquant non authentifié d’exécuter des commandes arbitraires sur la machine hôte via une exécution de code à distance.

Cette faille exploite une gestion inappropriée de la désérialisation au sein du composant AjaxProxy. Il est important de noter que cette vulnérabilité constitue un contournement d’une précédente faille (CVE-2024-28988), elle-même un contournement d’une autre faille (CVE-2024-28986).

Points Clés :

  • Type de vulnérabilité : Exécution de code à distance (RCE).
  • Produit affecté : SolarWinds Web Help Desk (WHD).
  • Composant vulnérable : AjaxProxy.
  • Impact : Permet à un attaquant non authentifié d’exécuter des commandes arbitraires.
  • Nature de la faille : Contournement de correctifs précédents (CVE-2024-28988, CVE-2024-28986).

Vulnérabilité :

  • CVE-2025-26399 (unsafe deserialization handling in AjaxProxy)

Recommandations :

  • SolarWinds a publié un correctif (hotfix) pour remédier à cette vulnérabilité. Il est impératif d’appliquer ce correctif dès que possible.

Source