CRITICAL🇬🇧 English

CVE-2026-28323

SolarWinds Web Help Desk — pominięcie uwierzytelnienia SAML 2.0

CVSS 9.8v3.1pub. 2026-07-30upd. 2026-08-17

SolarWinds Web Help Desk zawiera krytyczną podatność umożliwiającą obejście mechanizmu uwierzytelnienia SAML 2.0 (authentication bypass). Luka pozwala nieuwierzytelnionemu atakującemu na uzyskanie nieautoryzowanego dostępu do systemu bez znajomości danych logowania.

Pokaż oryginał (EN)

SolarWinds Web Help Desk is found to be affected by a SAML authentication bypass vulnerability. This requires the SAML 2.0 authentication method to be enabled.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-287 (Improper Authentication) dotyczy błędnej implementacji weryfikacji tożsamości użytkownika w procesie logowania opartym na protokole SAML 2.0. Atakujący może spreparować odpowiednie żądanie uwierzytelnienia SAML w sposób, który aplikacja niepoprawnie uzna za prawidłowe potwierdzenie tożsamości, pomijając tym samym faktyczną weryfikację. Podatność jest aktywna wyłącznie wówczas, gdy metoda uwierzytelnienia SAML 2.0 jest włączona w konfiguracji systemu.

Skutki

Skuteczne wykorzystanie podatności pozwala nieuwierzytelnionemu zdalnie atakującemu uzyskać pełny dostęp do systemu SolarWinds Web Help Desk, potencjalnie przejmując kontrolę nad danymi, konfiguracją oraz informacjami zgłoszeń serwisowych przechowywanymi w systemie.

Mitygacja

Należy zaktualizować SolarWinds Web Help Desk do wersji 2026.2.1 lub nowszej zgodnie z informacjami w referencjach producenta. Do czasu wdrożenia patcha zaleca się wyłączenie metody uwierzytelnienia SAML 2.0 w konfiguracji systemu, jeśli jest to operacyjnie możliwe.

Kogo dotyczy

SolarWinds Web Help Desk z włączoną metodą uwierzytelnienia SAML 2.0; konkretne wersje produktu wskazane są w referencjach producenta (release notes wersji WHD 2026.2.1)

Uwagi

Podatność wymaga włączonej konfiguracji SAML 2.0 — systemy korzystające wyłącznie z innych metod uwierzytelnienia nie są narażone. Producent opublikował szczegółowe wytyczne dotyczące bezpiecznej konfiguracji pod adresem wskazanym w referencjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Solarwinds Web Help Desk

    APP
    Solarwinds
    < 2026.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2025-40551CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez deserializację w SolarWinds Web Help Desk — bez uwierzytelnienia

CVE-2025-26399CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez deserializację AjaxProxy w SolarWinds Web Help Desk (nieuwierzytelniony)

CVE-2024-28987CRITICAL9.1⚠ KEVPL ✓ten sam produkt

SolarWinds Web Help Desk – hardcoded credential umożliwia zdalny dostęp

CVE-2024-28986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez Java Deserialization w SolarWinds Web Help Desk

CVE-2025-40552CRITICAL9.8PL ✓ten sam produkt

SolarWinds Web Help Desk — pominięcie uwierzytelnienia (Auth Bypass)