Source |
The Hacker News |
Identifiant |
8558187 |
Date de publication |
2024-08-15 18:49:00 (vue: 2024-08-15 15:17:45) |
Titre |
SolarWinds publie un correctif pour une faille critique dans le logiciel de service Web Web SolarWinds Releases Patch for Critical Flaw in Web Help Desk Software |
Texte |
SolarWinds a publié des correctifs pour aborder une vulnérabilité de sécurité critique dans son logiciel Web Help Desk qui pourrait être exploité pour exécuter du code arbitraire sur les instances sensibles.
Le défaut, suivi comme CVE-2024-28986 (score CVSS: 9.8), a été décrit comme un bug de désérialisation.
"L'assistance Web Solarwinds s'est avérée susceptible d'être susceptible d'une vulnérabilité d'exécution de code à distance de désérialisation Java
SolarWinds has released patches to address a critical security vulnerability in its Web Help Desk software that could be exploited to execute arbitrary code on susceptible instances.
The flaw, tracked as CVE-2024-28986 (CVSS score: 9.8), has been described as a deserialization bug.
"SolarWinds Web Help Desk was found to be susceptible to a Java deserialization remote code execution vulnerability |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 28986 address arbitrary been bug code could critical cve cvss described deserialization desk execute execution exploited flaw found has help instances its java patch patches released releases remote score: security software solarwinds susceptible tracked vulnerability web |
Tags |
Vulnerability
|
Stories |
|
Move |
|