🔴 严重 | CVE-2026-28316 — SolarWinds Serv-U is affected by an insecure direc...
🔴 《严重安全漏洞:CVE-2026-28316》
CVSS 评分: 严重(9.1) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-28316 是一个影响 SolarWinds Serv-U 的安全漏洞,属于不安全的直接对象引用(Insecure Direct Object Reference, IDOR)类型,对应 CWE-639 分类。该漏洞允许攻击者通过操纵对象引用,实现权限提升(privilege escalation),最终获得系统管理员(system administrator)权限,并能够以 root 用户身份执行命令。
该漏洞的利用前提是攻击者需要拥有一个具有管理员权限的域账户(domain account with administrator access)。在 Windows 部署环境中,该漏洞的影响相对较低。
影响范围
- 受影响产品:SolarWinds Serv-U
- 具体版本:根据官方发布的安全公告,该漏洞已在 Serv-U 2026.3 版本中修复。建议用户参考 SolarWinds 官方发布说明(release notes)确认受影响的具体版本范围。
- 相关链接:
风险分析
- 攻击向量:网络远程攻击(AV:N),攻击复杂度低(AC:L),需要高权限账户(PR:H),无需用户交互(UI:N)。
- 影响范围:该漏洞影响范围发生变化(S:C),即成功利用后可能影响与漏洞组件不同安全级别的资源。
- 机密性、完整性、可用性影响:均为高(H:H:H),攻击者可完全控制受影响系统,读取、修改或删除任意数据,并可能导致服务中断。
- CVSS 评分:根据 CVSS:3.1 向量,该漏洞的基础评分为 9.1(严重级别)。
- 攻击后果:攻击者利用该 IDOR 漏洞,可以从一个具有管理员权限的域账户提升至系统管理员权限,并能够以 root 用户身份执行任意命令。这意味着攻击者可以完全接管受影响的 SolarWinds Serv-U 服务器,进而可能横向移动至网络中的其他系统。在 Windows 环境下,由于权限模型差异,该漏洞的影响相对较低,但仍需高度重视。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-28316 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-639 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | psirt@solarwinds.com |
🔗 参考链接
💬 评论