HIGH CVSS 7,5

CVE-2025-40537

Обновлено 28 января 2026

Было обнаружено, что веб-служба поддержки SolarWinds подвержена жестко закодированной уязвимости учетных данных, которая в определенных ситуациях может открыть доступ к административным функциям.

Показать оригинальное описание (английский)

SolarWinds Web Help Desk was found to be susceptible to a hardcoded credentials vulnerability that, under certain situations, could allow access to administrative functions.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Высокая
Сложно эксплуатировать
Требуемые привилегии
Низкие
Нужны базовые права
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Высокое
Полная утечка данных
Влияние на целостность
Высокое
Полная модификация
Влияние на доступность
Высокое
Полный отказ в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H