PT-2025-32636 · Solarwinds · Solarwinds Database Performance Analyzer

CVE-2025-26398

·

Publicado

2025-08-12

·

Atualizado

2025-11-17

CVSS v3.1

6.4

Média

VetorAV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: SolarWinds Database Performance Analyzer (versões afetadas não especificadas)
Descrição: O SolarWinds Database Performance Analyzer contém uma chave criptográfica embutida. A exploração deste problema pode levar a um ataque machine-in-the-middle (MITM) contra os usuários. Isso requer software adicional não instalado por padrão, acesso local ao servidor e privilégios de nível de administrador no host. Um ataque machine-in-the-middle (MITM) é um tipo de ciberataque no qual um ator malicioso intercepta e potencialmente altera a comunicação entre duas partes que acreditam estar se comunicando diretamente entre si.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10436
CVE-2025-26398

Produtos afetados

Solarwinds Database Performance Analyzer