企业软件公司Solarwinds修复了其Web Help Desk软件中的一个严重漏洞,该漏洞允许攻击者执行任意Hibernate查询语言(HQL)代码。攻击者可以对源代码中定义的数据库模型执行HQL查询,并读取注册用户的密码哈希,包括管理员密码哈希。除了从数据库中读取敏感信息,攻击者还可以执行其他SQL操作,只要在代码库中存在用于数据库表的Hibernate模型。Assetnote于去年10月31日向Solarwinds报告了该问题,12 月23日发布了Web Help Desk 12.7.7 Hotfix 1。