🔴 《严重安全漏洞:CVE-2026-28305》

CVSS 评分: 严重(9.1)  状态: Received  发布时间: 2026-07-21


漏洞简介

CVE-2026-28305 是 SolarWinds Serv-U 软件中存在的一个不安全直接对象引用(Insecure Direct Object Reference, IDOR)漏洞,对应 CWE-639 分类。该漏洞允许经过身份验证且拥有特定权限的攻击者,通过操纵直接对象引用来实现远程代码执行(Remote Code Execution, RCE),并以 root 权限运行恶意代码。在 Linux 或 Unix 系统上,攻击者可以获得最高系统权限(root);在 Windows 部署中,影响相对较低,但仍可能导致严重的安全后果。

影响范围

  • 受影响软件:SolarWinds Serv-U
  • 具体版本:根据官方发布说明,该漏洞影响 Serv-U 2026.3 之前的版本。建议用户升级至 Serv-U 2026.3 或更高版本以修复此漏洞。
  • 利用条件:攻击者需要拥有一个域账户(domain account),且该账户具备管理员权限(admin privileges),同时对 home 目录具有读写访问权限(read and write access)。

风险分析

  • 攻击向量:网络远程攻击(AV:N),攻击复杂度低(AC:L),需要高权限(PR:H),无需用户交互(UI:N),但影响范围可波及至其他系统组件(S:C)。
  • 攻击后果:成功利用此漏洞后,攻击者可以在目标服务器上以 root 权限执行任意代码,从而完全控制受影响的系统。这可能导致数据泄露、系统破坏、恶意软件植入、横向移动等严重安全事件。
  • CVSS 评分:该漏洞的 CVSS v3.1 基础评分为 9.9(严重),其向量为 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H,表明其具有极高的机密性、完整性和可用性影响。
  • 平台差异:在 Windows 部署中,由于权限模型差异,漏洞影响相对较低,但仍需高度重视并及时修复。

🔍 技术细节

字段
CVE ID CVE-2026-28305
CVSS 评分 9.1 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWE 分类 CWE-639
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 psirt@solarwinds.com

🔗 参考链接