Foram identificadas múltiplas vulnerabilidades no software SolarWinds Web Help Desk, sendo a mais grave capaz de possibilitar o desvio da autenticação. Esta solução é utilizada para gerenciar suporte de TI, controle de ativos e bases de conhecimento da SolarWinds. A exploração da falha permite que um invasor remoto não autenticado contorne os mecanismos de acesso, desde que o método de autenticação SAML 2.0 esteja ativado no sistema.
Falhas críticas no SolarWinds Web Help Desk permitem burlar autenticação



