Donnerstag · 08.10.2026 Ausgabe 175 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-28323

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist SolarWinds Web Help Desk, eine Software zur Verwaltung von IT-Support-Anfragen. Die Schwachstelle liegt in der Verarbeitung der SAML-basierten Anmeldung: Ist die Authentifizierung über SAML 2.0 aktiviert, lässt sich der Anmeldevorgang umgehen. Ein Angreifer kann sich dadurch Zugriff auf die Anwendung verschaffen, ohne über gültige Zugangsdaten zu verfügen. Voraussetzung für eine Ausnutzung ist, dass die betroffene Installation die SAML-2.0-Anmeldemethode tatsächlich nutzt; Installationen ohne diese Konfiguration sind nicht angreifbar. Da ein Help-Desk-System typischerweise Informationen zu Nutzerkonten, Geräten und internen Vorgängen enthält, kann ein unberechtigter Zugang weitreichende Einblicke und Eingriffsmöglichkeiten eröffnen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.