Ad

CVE-2026-28321

CRITICAL CVSS 3.1: 9,1 EPSS 0.41%
Обновлено 24 июля 2026
Solarwinds
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии до 2026.3
Устранено в версии 2026.3
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Solarwinds
Публичный эксплойт Нет

SolarWinds Serv-U подвержен уязвимости контроля доступа, которая может позволить чтение и запись произвольных файлов, которые затем можно использовать для повышения привилегий и выполнения кода от имени пользователя root. Требуется доступ администратора домена, и при установке Windows влияние будет меньше.

Показать оригинальное описание (EN)

SolarWinds Serv-U is affected by a broken access control vulnerability that could allow arbitrary file read and write, which can then be used to escalate privileges and execute code as root. A domain administrator access is required, and the impact is lower in Windows installations.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Solarwinds Serv-U
cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:*
2026.3