← voltar
CVE-2025-40552criticalCWE-1390

SolarWinds Web Help Desk Authentication Bypass Vulnerability

75Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 9.8epss 50%
da publicação à arma16 dias
Publicada no NVD28 de jan.
1ª PoC+16d
probabilidade de exploração
50%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Em resumo

O SolarWinds Web Help Desk possui uma falha que permite invasores contornar o login e acessar recursos protegidos sem credenciais válidas. Isso é crítico porque permite que usuários não autorizados executem qualquer ação no sistema.

Detalhe técnico

Uma vulnerabilidade de contorno de autenticação no SolarWinds Web Help Desk permite que invasores não autenticados invoquem métodos protegidos e executem ações administrativas, ignorando controles de acesso. A falha possibilita exploração direta sem exigência de credenciais, resultando em comprometimento completo da funcionalidade e acesso aos dados do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
SolarWinds Web Help Desk was found to be susceptible to an authentication bypass vulnerability that if exploited, would allow a malicious actor to execute actions and methods that should be protected by authentication.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.