漏洞描述 SolarWinds Web Help Desk是美国SolarWinds公司的一套服务台和资产管理软件。该软件支持集中式知识库、IT资产管理、项目和任务管理等功能。 SolarWinds Web Help Desk存在信任管理问题漏洞,该漏洞源于受到硬编码凭证漏洞的影响,允许远程未经身份验证的用户访问内部功能并修改数据。
相关漏洞推荐 CVE-2024-28987: SolarWinds Web Help Desk - Hardcoded Credential POC 2025-08-01 | SolarWinds Web Help Desk The SolarWinds Web Help Desk (WHD) software is affected by a hardcoded credential vulnerability, all... SolarWinds Web Help Desk 硬编码漏洞(CVE-2024-28987) 无POC 2025-04-30 | SolarWinds Web Help Desk SolarWinds Web Help Desk 是一款帮助客户自动执行关键帮助台票务管理任务的软件。SolarWinds Web Help Desk 软件受到硬编码凭证漏洞的影响,允许未经身份验证的... SolarWinds Web Help Desk 反序列化漏洞 可致远程代码执行 无POC 2024-10-21 | SolarWinds Web Help Desk SolarWinds Web Help Desk 反序列化漏洞 可致远程代码执行 SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...