CVE-2025-40551
SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability
SolarWinds Web Help Desk는 원격 코드 실행으로 이어질 수 있는 신뢰할 수 없는 데이터 역직렬화 취약점의 영향을 받는 것으로 확인되었으며, 이로 인해 공격자가 호스트 시스템에서 명령을 실행할 수 있습니다. 이 취약점은 인증 없이 악용될 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 83.6% 백분위 99.7% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.02.06
- 공개일
- 2026.01.28