Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Windows Tipps & SecurityWindows-Update beschädigt wichtige Datenrettungsfunktion(22.09.2026 um 09:04 Uhr)
Sichere ProgrammierungBuilding an Accessible Ecommerce Product Page with WCAG 2.2(22.09.2026 um 03:39 Uhr)
Sichere ProgrammierungGet Your Website Protected in 10 Minutes with SafeLine WAF(22.09.2026 um 08:42 Uhr)
Sichere ProgrammierungIntroduction to SPRINGBOOT(22.09.2026 um 08:42 Uhr)
Windows Tipps & SecurityWindows-Update beschädigt wichtige Datenrettungsfunktion(22.09.2026 um 09:04 Uhr)
Sichere ProgrammierungBuilding an Accessible Ecommerce Product Page with WCAG 2.2(22.09.2026 um 03:39 Uhr)
Sichere ProgrammierungGet Your Website Protected in 10 Minutes with SafeLine WAF(22.09.2026 um 08:42 Uhr)
Sichere ProgrammierungIntroduction to SPRINGBOOT(22.09.2026 um 08:42 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2025-40551: Ghost in the Shell: Unauthenticated RCE in SolarWinds Web Help Desk

Ghost in the Shell: Unauthenticated RCE in SolarWinds Web Help Desk Vulnerability ID: CVE-2025-40551 CVSS Score: 9.8 Published: 2026-01-28 A critical unauthenticated remote code execution (RCE) vulnerability in SolarWinds Web Help…

0
↗ Quelle (dev.to)
Reagiere als Erste:r — dein Feedback zählt!




Ghost in the Shell: Unauthenticated RCE in SolarWinds Web Help Desk




Vulnerability ID: CVE-2025-40551

CVSS Score: 9.8

Published: 2026-01-28




A critical unauthenticated remote code execution (RCE) vulnerability in SolarWinds Web Help Desk (WHD) allows attackers to execute arbitrary commands with SYSTEM privileges. The flaw stems from a dangerous combination of an authentication bypass and insecure deserialization within the legacy 'jabsorb' library, leading to a classic JNDI injection scenario.






TL;DR



Unauthenticated attackers can bypass access controls to reach a JSON-RPC endpoint, instantiate arbitrary Java classes, and trigger a JNDI injection via JNDIConnectionPool, resulting in immediate RCE as SYSTEM.









⚠️ Exploit Status: ACTIVE






Technical Details





  • CWE ID: CWE-502 (Deserialization of Untrusted Data)


  • Attack Vector: Network (CVSS: AV:N)


  • CVSS Score: 9.8 (Critical)


  • Privileges Required: None (PR:N)


  • Exploit Status: Active Exploitation (CISA KEV)


  • EPSS Score: 0.54991 (High Probability)






Affected Systems




  • SolarWinds Web Help Desk <= 12.8.3 HF2

  • SolarWinds Web Help Desk 12.8.4

  • SolarWinds Web Help Desk <= 12.8.8 HF1


  • Web Help Desk: <= 12.8.8 HF1 (Fixed in: 2026.1)






Mitigation Strategies




  • Immediate Patching

  • Network Segmentation

  • Outbound Traffic Filtering



Remediation Steps:




  1. Upgrade SolarWinds Web Help Desk to version 2026.1 or later.

  2. Verify no other versions of WHD are running in the environment.

  3. Block outbound LDAP/RMI access from the WHD server firewall to the internet.

  4. Review server logs for indicators of compromise (IOCs) such as connections to unknown IPs.






References








Read the full report for CVE-2025-40551 on our website for more details including interactive diagrams and full exploit analysis.

Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2025-40551: Ghost in the Shell: Unauthenticated RCE in SolarWinds Web Help Desk

Thematisch verwandte Begriffe: CVE202540551, Ghost, Shell, Unauthenticated · 6 Treffer

Video von Google Search Central auf YouTube: Google では、日本のサイト運営者のみなさまに向けて、2013 年より検索のご質問にお答えするオフィスアワーを定期的に行ってきました。幾度かのリブランディングを経て、2023 年 5 月より新しく Google…

📆 22.09.2026 um 08:55 Uhr
Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-55210 | Joplin is an open source note-taking and to-do application that organise…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick