🔴 严重 | CVE-2026-28314 — SolarWinds Serv-U is affected by an insecure direc...
🔴 《严重安全漏洞:CVE-2026-28314》
CVSS 评分: 严重(9.1) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-28314 是 SolarWinds Serv-U 软件中存在的一个不安全的直接对象引用(Insecure Direct Object Reference, IDOR)漏洞,对应 CWE-639 分类。该漏洞允许经过身份验证的用户通过操纵对象引用(如参数、ID 等)来访问或修改其他用户的账户信息,最终可能导致账户接管(Account Takeover)。
该漏洞需要攻击者具备有效的用户认证凭证(User Authentication Required),即攻击者必须先以合法用户身份登录系统,才能利用此漏洞进行横向或纵向的权限提升操作。
影响范围
- 受影响软件:SolarWinds Serv-U
- 受影响版本:具体版本信息请参考官方安全公告(SolarWinds Serv-U 2026.3 版本发布说明中已包含修复)
- 部署环境差异:在 Windows 部署环境中,该漏洞的影响程度相对较低(The impact is lower in Windows deployments)
风险分析
- 攻击向量:网络远程攻击(AV:N),攻击复杂度低(AC:L),需要高权限用户身份(PR:H)
- 交互要求:无需用户交互(UI:N)
- 影响范围:已变更(S:C),即漏洞利用可能影响与原始组件不同的安全域
- 机密性、完整性、可用性影响:均为高(H:H:H)
- CVSS 评分:根据 CVSS:3.1 向量计算,该漏洞的严重性评级为 高危(具体分数需根据向量计算,但三项均为高影响且范围变更,通常达到 8.0 以上)
可能的攻击后果:
- 账户接管:攻击者可通过操纵对象引用,获取其他用户的账户控制权,包括管理员账户。
- 数据泄露:访问其他用户的敏感数据(如配置文件、传输记录、凭据等)。
- 权限提升:从普通用户权限提升至更高权限,进而控制整个 Serv-U 服务。
- 横向移动:在已认证用户之间进行横向渗透,扩大攻击面。
缓解建议:
- 立即升级至 SolarWinds Serv-U 2026.3 或更高版本。
- 在 Windows 环境中,虽然影响相对较低,但仍建议尽快修复。
- 实施严格的访问控制机制,避免直接暴露对象引用(如使用间接引用或权限校验)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-28314 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-639 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | psirt@solarwinds.com |
🔗 参考链接
💬 评论