CVE-2025-26399
Mis à jour :
Exécution de Code à Distance sur SolarWinds Web Help Desk
Une vulnérabilité critique, identifiée sous le nom de CVE-2025-26399, affecte SolarWinds Web Help Desk (WHD). Elle permet à un attaquant non authentifié d’exécuter des commandes arbitraires sur la machine hôte via une exécution de code à distance.
Cette faille exploite une gestion inappropriée de la désérialisation au sein du composant AjaxProxy. Il est important de noter que cette vulnérabilité constitue un contournement d’une précédente faille (CVE-2024-28988), elle-même un contournement d’une autre faille (CVE-2024-28986).
Points Clés :
- Type de vulnérabilité : Exécution de code à distance (RCE).
- Produit affecté : SolarWinds Web Help Desk (WHD).
- Composant vulnérable : AjaxProxy.
- Impact : Permet à un attaquant non authentifié d’exécuter des commandes arbitraires.
- Nature de la faille : Contournement de correctifs précédents (CVE-2024-28988, CVE-2024-28986).
Vulnérabilité :
- CVE-2025-26399 (unsafe deserialization handling in AjaxProxy)
Recommandations :
- SolarWinds a publié un correctif (hotfix) pour remédier à cette vulnérabilité. Il est impératif d’appliquer ce correctif dès que possible.
