🔴 《严重安全漏洞:CVE-2026-28323》

CVSS 评分: 严重(9.8)  状态: Awaiting Analysis  发布时间: 2026-07-30


漏洞简介

CVE-2026-28323 是一个影响 SolarWinds Web Help Desk 产品的安全漏洞,属于 SAML 认证绕过(SAML authentication bypass) 漏洞。该漏洞的根源在于 SAML 2.0 认证机制存在缺陷,攻击者可以利用该缺陷绕过正常的身份验证流程,从而未经授权访问系统。

该漏洞被归类为 CWE-287(不正确的认证),表明系统在验证用户身份时存在逻辑或实现上的错误。根据 CVSS 3.1 评分,该漏洞的严重性为 9.8(Critical),攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需特权(PR:N),无需用户交互(UI:N),且影响范围不涉及权限提升(S:U),但对机密性(C:H)、完整性(I:H)和可用性(A:H)均造成高影响。

影响范围

  • 受影响产品:SolarWinds Web Help Desk
  • 触发条件:该漏洞仅在 SAML 2.0 认证方法被启用 的情况下才可利用。
  • 具体版本:根据官方发布的安全公告,该漏洞已在 Web Help Desk 2026.2.1 版本中修复。因此,所有低于 2026.2.1 的版本(包括 2026.2 及更早版本)均可能受影响。

风险分析

  • 攻击方式:攻击者无需任何身份验证凭据,也无需与目标用户进行交互,即可通过网络远程发起攻击。利用 SAML 协议实现中的缺陷,攻击者可以伪造或操纵 SAML 断言(assertion),从而冒充任意合法用户(包括管理员)登录系统。
  • 潜在后果
    • 完全权限接管:成功利用该漏洞后,攻击者可以以管理员身份登录 Web Help Desk 后台,获取对所有工单、用户数据、配置信息的完全访问权限。
    • 数据泄露与篡改:攻击者可以读取、修改或删除系统中的敏感数据,包括客户信息、内部通信记录及系统配置。
    • 横向移动风险:如果 Web Help Desk 与内部其他系统(如 Active Directory、邮件服务器)集成,攻击者可能利用已获得的权限进一步渗透内网。
  • 修复建议:用户应立即升级至 SolarWinds Web Help Desk 2026.2.1 或更高版本。如果暂时无法升级,建议在配置中禁用 SAML 2.0 认证,或通过防火墙限制对 Web Help Desk 管理界面的网络访问。

🔍 技术细节

字段
CVE ID CVE-2026-28323
CVSS 评分 9.8 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE 分类 CWE-287
发布时间 2026-07-30
最后更新 2026-07-30
状态 Awaiting Analysis
数据来源 psirt@solarwinds.com

🔗 参考链接