🔴 严重 | CVE-2026-28314 — SolarWinds Serv-U is affected by an insecure direc...
🔴 《严重安全漏洞:CVE-2026-28314》
CVSS 评分: 严重(9.1) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-28314 是一个影响 SolarWinds Serv-U 产品的安全漏洞,属于不安全的直接对象引用(Insecure Direct Object Reference, IDOR) 类型,对应 CWE-639 分类。该漏洞允许攻击者在经过用户身份认证后,通过操纵直接对象引用来接管其他用户的账户。
具体来说,该漏洞源于 Serv-U 在处理某些资源访问请求时,未能充分验证用户是否有权访问特定对象(如用户账户、配置或会话标识符)。攻击者可以利用这一缺陷,通过修改请求中的参数(例如用户 ID、会话令牌等)来访问或修改其他用户的账户信息,从而实现账户接管(account takeover)。
影响范围
- 受影响产品:SolarWinds Serv-U
- 受影响版本:根据官方发布的安全公告,该漏洞影响 Serv-U 2026.3 之前的版本。用户应升级至 Serv-U 2026.3 或更高版本以修复此漏洞。
- 部署环境差异:在 Windows 部署环境中,该漏洞的影响相对较低(The impact is lower in Windows deployments),但具体原因官方未详细说明,可能与 Windows 平台下的默认安全配置或权限隔离机制有关。
风险分析
- 攻击条件:攻击者需要拥有有效的用户认证凭据(即需要登录到 Serv-U 系统),因此该漏洞并非可被未授权远程利用。
- 攻击复杂度:低(CVSS 攻击复杂度为 Low),意味着攻击者无需特殊条件或复杂步骤即可利用。
- 权限要求:高(CVSS 权限要求为 High),因为需要先获得一个合法用户账户。
- 影响范围:已授权用户可能通过该漏洞越权访问或控制其他用户的账户,导致横向权限提升。
- 潜在后果:
- 账户接管:攻击者可以完全控制目标账户,包括修改密码、访问文件、执行管理操作等。
- 数据泄露:被接管账户的敏感数据(如文件、配置、日志)可能被窃取。
- 系统破坏:如果被接管账户具有管理权限,攻击者可能进一步破坏整个 Serv-U 服务或底层系统。
- CVSS 评分:9.0(Critical),属于严重级别漏洞,具有高机密性、高完整性和高可用性影响,且攻击范围可波及至其他网络资源(Scope Changed)。
总结:该漏洞虽然需要认证,但一旦被利用,后果严重,尤其是在非 Windows 部署环境中。建议所有使用 SolarWinds Serv-U 的用户尽快升级至最新版本,并审查现有账户权限,避免不必要的权限扩散。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-28314 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-639 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | psirt@solarwinds.com |
🔗 参考链接
💬 评论