一、 漏洞 CVE-2025-26400 基础信息
漏洞信息
                                        # SolarWinds Web Help Desk XXE漏洞

## 概述

SolarWinds Web Help Desk 存在一个 XML 外部实体注入(XXE)漏洞,可能导致敏感信息泄露。

## 影响版本

未明确指出具体版本,但受该问题影响的版本需具备 XML 解析功能并接受用户输入。

## 细节

攻击者可利用 XXE 漏洞读取服务器上的本地文件,从而造成信息泄露。通常情况下,攻击需要具备有效且低权限的账户访问权限。若攻击者能够访问服务器本地,也可能通过修改配置文件进一步利用该漏洞。

## 影响

该漏洞可能导致服务器上的敏感数据被未经授权地读取和泄露。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
SolarWinds Web Help Desk XML External Entity Injection (XXE) Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SolarWinds Web Help Desk was reported to be affected by an XML External Entity Injection (XXE) vulnerability that could lead to information disclosure. A valid, low-privilege access is required unless the attacker had access to the local server to modify configuration files.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
XML外部实体引用的不恰当限制(XXE)
来源:美国国家漏洞数据库 NVD
漏洞标题
SolarWinds Web Help Desk 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SolarWinds Web Help Desk是美国SolarWinds公司的一套服务台和资产管理软件。该软件支持集中式知识库、IT资产管理、项目和任务管理等功能。 SolarWinds Web Help Desk存在代码问题漏洞,该漏洞源于XML外部实体注入,可能导致信息泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-26400 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-26400 的情报信息
四、漏洞 CVE-2025-26400 的评论

暂无评论


发表评论