🔴 严重 | CVE-2026-28302 — SolarWinds Serv-U is affected by an insecure direc...
🔴 《严重安全漏洞:CVE-2026-28302》
CVSS 评分: 严重(9.1) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-28302 是一个影响 SolarWinds Serv-U 产品的安全漏洞,其根本原因属于不安全的直接对象引用(Insecure Direct Object Reference, IDOR),对应 CWE-639 分类。该漏洞允许攻击者通过操纵对象引用(例如参数、标识符等)来访问或修改本应受权限控制的数据或功能。
具体而言,拥有组管理员(group administrator)权限的攻击者可以利用此 IDOR 漏洞实现权限提升(privilege escalation),并最终在受影响系统上以 root 权限执行远程代码(remote code execution, RCE)。需要注意的是,该漏洞在 Windows 部署环境下的影响程度相对较低。
影响范围
- 受影响产品:SolarWinds Serv-U
- 具体版本:根据官方安全公告,该漏洞已在 Serv-U 2026.3 版本中修复。建议用户参考官方发布说明(release notes)确认受影响的版本范围。
- 访问条件:攻击者需要具备**组管理员(group administrator)**级别的访问权限才能利用此漏洞。
风险分析
- 攻击向量:网络远程(AV:N)
- 攻击复杂度:低(AC:L),无需特殊条件或复杂操作
- 所需权限:高(PR:H),需要组管理员权限
- 用户交互:无(UI:N),无需受害者主动操作
- 影响范围:已变更(S:C),漏洞可能影响与原始组件不同的安全域
- 机密性影响:高(C:H),可能导致敏感数据完全泄露
- 完整性影响:高(I:H),攻击者可篡改系统数据或配置
- 可用性影响:高(A:H),可能导致服务中断或系统不可用
综合风险评级:CVSS 3.1 基础分数为 9.1(Critical),属于严重级别漏洞。
可能的攻击后果:
- 权限提升:组管理员账户可绕过权限限制,获得更高权限(如 root/管理员权限)。
- 远程代码执行:攻击者可在目标服务器上以 root 权限执行任意命令,完全控制受影响系统。
- 横向移动:在 Linux 部署环境中,由于 root 权限的获取,攻击者可能进一步渗透内网其他系统。
- 数据泄露与破坏:攻击者可读取、修改或删除服务器上的所有文件,包括配置文件、用户数据及日志。
特别说明:该漏洞在 Linux 部署环境下的风险更高,因为 root 权限意味着对操作系统的完全控制;而在 Windows 部署环境中,由于权限模型差异,实际影响相对较低,但仍需高度重视并及时修复。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-28302 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-639 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | psirt@solarwinds.com |
🔗 参考链接
💬 评论