Se han identificado varias vulnerabilidades en SolarWinds Web Help Desk, siendo la más crítica aquella que podría facilitar que un atacante remoto no autenticado logre evadir el sistema de inicio de sesión y acceder a la plataforma. Cabe señalar que para que esta brecha sea explotable, es necesario que el método de autenticación SAML 2.0 esté activo. SolarWinds Web Help Desk es una solución que centraliza las operaciones de soporte informático, gestión de activos y bases de conocimiento, por lo que un fallo de seguridad de esta naturaleza podría tener graves consecuencias.
Descubren múltiples vulnerabilidades en SolarWinds Web Help Desk: la más grave permite eludir la autenticación



