آسیبپذیری ناشی از یک اشکال در سریالزدایی جاوا در SolarWinds با اجرای کد از راه دور (RCE) بر میز راهنمای وب (WHD) تأثیر میگذارد.
به گزارش افتانا، آسیبپذیری با شناسه CVE-2024-28988 و شدت ۹.۸ (بحرانی) در SolarWinds کشف شده است که از یک اشکال در سریالزدایی جاوا ایجاد شده است. SolarWinds یک پلتفرم نظارتی است که وظیفه پشتیبانی از عملکرد و تعیین حد آستانه شبکه را بر عهده دارد.
این نقص امنیتی با اجرای کد از راه دور (RCE) بر میز راهنمای وب (WHD) Web Help Desk تأثیر میگذارد. WHD یک نرمافزار مدیریت خدمات فناوری اطلاعات است که به طور گسترده در صنایع مختلف برای ردیابی و مدیریت بلیطهای پشتیبانی استفاده میشود.
این آسیبپذیری، تمام نسخههای قبل از 12.8.3 HF3 را تحتتأثیر قرار میدهد که لازم است به نسخههای 12.8.3 و یا بالاتر ارتقا یابند.