SolarWinds Web Help Desk < 2026.2 多個弱點

critical Nessus Plugin ID 320862

概要

遠端主機缺少一個或多個安全性更新。

說明

遠端主機上安裝的 SolarWinds Web Help Desk 版本低於 2026.2。因此會受到多個弱點影響。

- 9.9 之前的 pgAdmin 版本受到一個遠端程式碼執行 (RCE) 弱點影響,在伺服器模式下運作並執行純文字格式傾印檔案還原時,會發生此弱點。此問題允許攻擊者在託管 pgAdmin 的伺服器上插入並執行任意命令,對資料庫管理系統和基礎資料的完整性與安全性帶來重大風險。(CVE-2025-12762)

- 9.9 之前的 pgAdmin 4 版本受到 Windows 系統上的命令插入弱點的影響。此問題是由於在備份和還原作業期間使用了 shell=True 設定,攻擊者能夠透過提供特製的檔案路徑輸入來執行任意系統命令。(CVE-2025-12763)

- 9.10 之前的 pgAdmin 版本受到一個遠端程式碼執行 (RCE) 弱點影響,在伺服器模式下運作並執行純文字格式傾印檔案還原時,會發生此弱點。此問題允許攻擊者在託管 pgAdmin 的伺服器上插入並執行任意命令,對資料庫管理系統和基礎資料的完整性與安全性帶來重大風險。(CVE-2025-13780)

- 9.7 之前 (含) 的 pgAdmin 版本受到跨來源開啟器原則 (COOP) 弱點的影響。此漏洞允許攻擊者操縱 OAuth 流程,可能導致未經授權的帳戶存取、帳戶接管、資料外洩和特權提升。(CVE-2025-9636)

- 9.9 之前 (含) 的 pgAdmin 版本受到 LDAP 驗證流程中的一個 LDAP 插入弱點影響,允許攻擊者在使用者名稱中插入特殊 LDAP 字元,造成 DC/LDAP 伺服器和用戶端處理異常資料量 DoS。(CVE-2025-12764)

- 9.9 之前 (含) 的 pgAdmin 版本受到 LDAP 驗證機制中的一個弱點影響,允許繞過 TLS 憑證驗證。(CVE-2025-12765)

- 據發現,SolarWinds Web Help Desk 受到拒絕服務弱點的影響,一旦被利用,可能會導致 Web Help Desk 伺服器因記憶體不足而當機。(CVE-2026-28299)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 SolarWinds Web Help Desk 2026.2 或更新版本。

另請參閱

http://www.nessus.org/u?672103f9

http://www.nessus.org/u?b76a4afe

Plugin 詳細資訊

嚴重性: Critical

ID: 320862

檔案名稱: solarwinds_web_help_desk_2026_2.nasl

版本: 1.2

類型: Combined

代理程式: windows

系列: Misc.

已發布: 2026/6/12

已更新: 2026/6/15

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位: 94.66

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-12763

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2025-12762

弱點資訊

CPE: cpe:/a:solarwinds:web_help_desk

必要的 KB 項目: installed_sw/Solarwinds Web Help Desk

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/6/2

弱點發布日期: 2026/6/2

參考資訊

CVE: CVE-2025-12762, CVE-2025-12763, CVE-2025-12764, CVE-2025-12765, CVE-2025-13780, CVE-2025-9636, CVE-2026-28299

IAVA: 2026-A-0546