🔴 《严重安全漏洞:CVE-2026-28302》

CVSS 评分: 严重(9.1)  状态: Received  发布时间: 2026-07-21


漏洞简介

CVE-2026-28302 是一个影响 SolarWinds Serv-U 产品的安全漏洞,其根本原因属于不安全的直接对象引用(Insecure Direct Object Reference, IDOR),对应 CWE-639 分类。该漏洞允许攻击者通过操纵对象引用(例如参数、标识符等)来访问或修改本应受权限控制的数据或功能。

具体而言,拥有组管理员(group administrator)权限的攻击者可以利用此 IDOR 漏洞实现权限提升(privilege escalation),并最终在受影响系统上以 root 权限执行远程代码(remote code execution, RCE)。需要注意的是,该漏洞在 Windows 部署环境下的影响程度相对较低。

影响范围

  • 受影响产品:SolarWinds Serv-U
  • 具体版本:根据官方安全公告,该漏洞已在 Serv-U 2026.3 版本中修复。建议用户参考官方发布说明(release notes)确认受影响的版本范围。
  • 访问条件:攻击者需要具备**组管理员(group administrator)**级别的访问权限才能利用此漏洞。

风险分析

  • 攻击向量:网络远程(AV:N)
  • 攻击复杂度:低(AC:L),无需特殊条件或复杂操作
  • 所需权限:高(PR:H),需要组管理员权限
  • 用户交互:无(UI:N),无需受害者主动操作
  • 影响范围:已变更(S:C),漏洞可能影响与原始组件不同的安全域
  • 机密性影响:高(C:H),可能导致敏感数据完全泄露
  • 完整性影响:高(I:H),攻击者可篡改系统数据或配置
  • 可用性影响:高(A:H),可能导致服务中断或系统不可用

综合风险评级:CVSS 3.1 基础分数为 9.1(Critical),属于严重级别漏洞。

可能的攻击后果

  1. 权限提升:组管理员账户可绕过权限限制,获得更高权限(如 root/管理员权限)。
  2. 远程代码执行:攻击者可在目标服务器上以 root 权限执行任意命令,完全控制受影响系统。
  3. 横向移动:在 Linux 部署环境中,由于 root 权限的获取,攻击者可能进一步渗透内网其他系统。
  4. 数据泄露与破坏:攻击者可读取、修改或删除服务器上的所有文件,包括配置文件、用户数据及日志。

特别说明:该漏洞在 Linux 部署环境下的风险更高,因为 root 权限意味着对操作系统的完全控制;而在 Windows 部署环境中,由于权限模型差异,实际影响相对较低,但仍需高度重视并及时修复。


🔍 技术细节

字段
CVE ID CVE-2026-28302
CVSS 评分 9.1 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWE 分类 CWE-639
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 psirt@solarwinds.com

🔗 参考链接