Source |
The Hacker News |
Identifiant |
8562096 |
Date de publication |
2024-08-22 22:05:00 (vue: 2024-08-22 18:18:11) |
Titre |
Vulnérabilité des informations d'identification codées en dur trouvé dans SolarWinds Web Help Desk Hardcoded Credential Vulnerability Found in SolarWinds Web Help Desk |
Texte |
SolarWinds a publié des correctifs pour aborder un nouveau défaut de sécurité dans son logiciel Web (WHD) qui pourrait permettre aux utilisateurs non authentifiés distants d'obtenir un accès non autorisé à des instances sensibles.
"Le logiciel SolarWinds Web Help Desk (WHD) est affecté par une vulnérabilité des informations d'identification codées en dur, permettant à [un] utilisateur non authentifié à distance d'accéder aux fonctionnalités internes et de modifier les données", la société
SolarWinds has issued patches to address a new security flaw in its Web Help Desk (WHD) software that could allow remote unauthenticated users to gain unauthorized access to susceptible instances.
"The SolarWinds Web Help Desk (WHD) software is affected by a hardcoded credential vulnerability, allowing [a] remote unauthenticated user to access internal functionality and modify data," the company |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
access address affected allow allowing company could credential data desk flaw found functionality gain hardcoded has help instances internal issued its modify new patches remote security software solarwinds susceptible unauthenticated unauthorized user users vulnerability web whd |
Tags |
Vulnerability
|
Stories |
|
Move |
|