CVE-2025-40541

HIGH CVSS 3.1: 7,2 EPSS 0.01%
Обновлено 24 февраля 2026
Solarwinds
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии до 15.5.4
Устранено в версии 15.5.4
Тип уязвимости CWE-639 (Обход авторизации), CWE-704
Поставщик Solarwinds
Публичный эксплойт Нет

В Serv-U существует уязвимость небезопасной прямой ссылки на объект (IDOR), которая при использовании дает злоумышленнику возможность выполнять собственный код от имени привилегированной учетной записи. Для злоупотребления этой проблемой требуются административные привилегии. В развертываниях Windows риск оценивается как средний, поскольку службы по умолчанию часто запускаются под менее привилегированными учетными записями служб.

Показать оригинальное описание (EN)

An Insecure Direct Object Reference (IDOR) vulnerability exists in Serv-U, which when exploited, gives a malicious actor the ability to execute native code as a privileged account. This issue requires administrative privileges to abuse. On Windows deployments, the risk is scored as a medium because services frequently run under less-privileged service accounts by default.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Solarwinds Serv-U
cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:*
15.5.4