SolarWinds Web Help Desk 代码执行漏洞(CVE-2025-40536/CVE-2025-40551)

日期: 2026-02-05 | 影响软件: SolarWinds Web Help Desk | POC: 否

漏洞描述

SolarWinds Web Help Desk 存在不可信数据反序列化漏洞。应用在处理外部输入数据时未对序列化对象进行充分的安全校验,攻击者可构造恶意序列化数据并发送至目标系统,在反序列化过程中触发恶意代码执行。该漏洞无需身份认证即可利用,最终可能导致远程代码执行。

PoC代码

暂无

相关漏洞推荐