In der Software SolarWinds Web Help Desk wurden mehrere Schwachstellen gefunden. Die kritischste davon könnte einem nicht authentifizierten, entfernten Angreifer die Umgehung der Authentifizierung ermöglichen und so Zugriff auf das System verschaffen. Voraussetzung für den Angriff ist, dass die SAML-2.0-Authentifizierungsmethode aktiviert ist. SolarWinds Web Help Desk wird für IT-Support, Asset-Management und den Zugriff auf die Wissensdatenbank genutzt.
Schwerwiegende Sicherheitslücken in SolarWinds Web Help Desk entdeckt



