Source |
The Hacker News |
Identifiant |
8598558 |
Date de publication |
2024-10-16 10:24:00 (vue: 2024-10-16 06:12:17) |
Titre |
La CISA met en garde contre l'exploitation active dans la vulnérabilité du logiciel d'assistance Solarwinds CISA Warns of Active Exploitation in SolarWinds Help Desk Software Vulnerability |
Texte |
L'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) a ajouté mardi une faille de sécurité critique impactant le logiciel de service Web de Solarwinds (WHD) à son catalogue connu vulnérabilités exploitées (KEV), citant des preuves d'exploitation active.
Suivi sous le nom de CVE-2024-28987 (score CVSS: 9.1), la vulnérabilité se rapporte à un cas de références codées durs qui pourraient être abusées pour gagner
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added a critical security flaw impacting SolarWinds Web Help Desk (WHD) software to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation.
Tracked as CVE-2024-28987 (CVSS score: 9.1), the vulnerability relates to a case of hard-coded credentials that could be abused to gain |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 28987 abused active added agency case catalog cisa citing coded could credentials critical cve cvss cybersecurity desk evidence exploitation exploited flaw gain hard help impacting infrastructure its kev known relates score: security software solarwinds tracked tuesday vulnerabilities vulnerability warns web whd |
Tags |
Vulnerability
|
Stories |
|
Move |
|