🔴 严重 | CVE-2026-28323 — SolarWinds Web Help Desk is found to be affected b...
🔴 《严重安全漏洞:CVE-2026-28323》
CVSS 评分: 严重(9.8) 状态: Awaiting Analysis 发布时间: 2026-07-30
漏洞简介
CVE-2026-28323 是一个影响 SolarWinds Web Help Desk 产品的安全漏洞,属于 SAML 认证绕过(SAML authentication bypass) 漏洞。该漏洞的根源在于 SAML 2.0 认证机制存在缺陷,攻击者可以利用该缺陷绕过正常的身份验证流程,从而未经授权访问系统。
该漏洞被归类为 CWE-287(不正确的认证),表明系统在验证用户身份时存在逻辑或实现上的错误。根据 CVSS 3.1 评分,该漏洞的严重性为 9.8(Critical),攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需特权(PR:N),无需用户交互(UI:N),且影响范围不涉及权限提升(S:U),但对机密性(C:H)、完整性(I:H)和可用性(A:H)均造成高影响。
影响范围
- 受影响产品:SolarWinds Web Help Desk
- 触发条件:该漏洞仅在 SAML 2.0 认证方法被启用 的情况下才可利用。
- 具体版本:根据官方发布的安全公告,该漏洞已在 Web Help Desk 2026.2.1 版本中修复。因此,所有低于 2026.2.1 的版本(包括 2026.2 及更早版本)均可能受影响。
风险分析
- 攻击方式:攻击者无需任何身份验证凭据,也无需与目标用户进行交互,即可通过网络远程发起攻击。利用 SAML 协议实现中的缺陷,攻击者可以伪造或操纵 SAML 断言(assertion),从而冒充任意合法用户(包括管理员)登录系统。
- 潜在后果:
- 完全权限接管:成功利用该漏洞后,攻击者可以以管理员身份登录 Web Help Desk 后台,获取对所有工单、用户数据、配置信息的完全访问权限。
- 数据泄露与篡改:攻击者可以读取、修改或删除系统中的敏感数据,包括客户信息、内部通信记录及系统配置。
- 横向移动风险:如果 Web Help Desk 与内部其他系统(如 Active Directory、邮件服务器)集成,攻击者可能利用已获得的权限进一步渗透内网。
- 修复建议:用户应立即升级至 SolarWinds Web Help Desk 2026.2.1 或更高版本。如果暂时无法升级,建议在配置中禁用 SAML 2.0 认证,或通过防火墙限制对 Web Help Desk 管理界面的网络访问。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-28323 |
| CVSS 评分 | 9.8 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-287 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Awaiting Analysis |
| 数据来源 | psirt@solarwinds.com |
🔗 参考链接
💬 评论