PT-2026-66511 · Solarwinds · Web Help Desk

·

CVE-2026-28323

·

Publicado

2026-07-30

·

Atualizado

2026-09-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SolarWinds Web Help Desk (versões afetadas não especificadas)
Description Existe uma falha de bypass de autenticação quando o método de autenticação SAML 2.0 está habilitado. A aplicação trata a verificação de assinatura SAML como opcional e ignora as etapas de validação exigidas, permitindo que um atacante forje uma asserção SAML arbitrária para assumir totalmente a sessão sem a necessidade de credenciais. Isso é realizado por meio de uma única requisição POST manipulada para o endpoint do serviço consumidor de asserção SAML.
Recommendations Aplique a correção disponível imediatamente. Como medida paliativa temporária, desabilite o SAML SSO e utilize a autenticação local. Revise os logs de autenticação em busca de sessões autenticadas via SSO inesperadas, especialmente em contas de serviço ou administrador.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28323

Produtos afetados

Web Help Desk