PT-2026-66511 · Solarwinds · Web Help Desk
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SolarWinds Web Help Desk (versões afetadas não especificadas)
Description
Existe uma falha de bypass de autenticação quando o método de autenticação SAML 2.0 está habilitado. A aplicação trata a verificação de assinatura SAML como opcional e ignora as etapas de validação exigidas, permitindo que um atacante forje uma asserção SAML arbitrária para assumir totalmente a sessão sem a necessidade de credenciais. Isso é realizado por meio de uma única requisição POST manipulada para o endpoint do serviço consumidor de asserção SAML.
Recommendations
Aplique a correção disponível imediatamente.
Como medida paliativa temporária, desabilite o SAML SSO e utilize a autenticação local.
Revise os logs de autenticação em busca de sessões autenticadas via SSO inesperadas, especialmente em contas de serviço ou administrador.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Web Help Desk