SolarWinds Web Help Desk zawiera krytyczną podatność umożliwiającą obejście mechanizmu uwierzytelnienia SAML 2.0 (authentication bypass). Luka pozwala nieuwierzytelnionemu atakującemu na uzyskanie nieautoryzowanego dostępu do systemu bez znajomości danych logowania.
▸ Pokaż oryginał (EN)
SolarWinds Web Help Desk is found to be affected by a SAML authentication bypass vulnerability. This requires the SAML 2.0 authentication method to be enabled.
Podatność sklasyfikowana jako CWE-287 (Improper Authentication) dotyczy błędnej implementacji weryfikacji tożsamości użytkownika w procesie logowania opartym na protokole SAML 2.0. Atakujący może spreparować odpowiednie żądanie uwierzytelnienia SAML w sposób, który aplikacja niepoprawnie uzna za prawidłowe potwierdzenie tożsamości, pomijając tym samym faktyczną weryfikację. Podatność jest aktywna wyłącznie wówczas, gdy metoda uwierzytelnienia SAML 2.0 jest włączona w konfiguracji systemu.
Skuteczne wykorzystanie podatności pozwala nieuwierzytelnionemu zdalnie atakującemu uzyskać pełny dostęp do systemu SolarWinds Web Help Desk, potencjalnie przejmując kontrolę nad danymi, konfiguracją oraz informacjami zgłoszeń serwisowych przechowywanymi w systemie.
Należy zaktualizować SolarWinds Web Help Desk do wersji 2026.2.1 lub nowszej zgodnie z informacjami w referencjach producenta. Do czasu wdrożenia patcha zaleca się wyłączenie metody uwierzytelnienia SAML 2.0 w konfiguracji systemu, jeśli jest to operacyjnie możliwe.
SolarWinds Web Help Desk z włączoną metodą uwierzytelnienia SAML 2.0; konkretne wersje produktu wskazane są w referencjach producenta (release notes wersji WHD 2026.2.1)
Podatność wymaga włączonej konfiguracji SAML 2.0 — systemy korzystające wyłącznie z innych metod uwierzytelnienia nie są narażone. Producent opublikował szczegółowe wytyczne dotyczące bezpiecznej konfiguracji pod adresem wskazanym w referencjach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSolarwinds Web Help Desk
APPSolarwinds< 2026.2.1
Powiązane podatności
RCE przez deserializację w SolarWinds Web Help Desk — bez uwierzytelnienia
RCE przez deserializację AjaxProxy w SolarWinds Web Help Desk (nieuwierzytelniony)
SolarWinds Web Help Desk – hardcoded credential umożliwia zdalny dostęp
RCE przez Java Deserialization w SolarWinds Web Help Desk
SolarWinds Web Help Desk — pominięcie uwierzytelnienia (Auth Bypass)