CVE-2026-28308
SolarWinds Serv-U ist von einer Schwachstelle durch eine unsichere direkte Objektreferenz (IDOR) betroffen, die zur Ausführung von Code aus der Ferne führen kann. Der Zugriff als Domänenadministrator ist erforderlich. Die Auswirkungen sind bei Windows-Bereitstellungen geringer.
CVSS-Score9.1 / 10
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-639
Herstellersolarwinds
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| solarwinds | serv-u | < 2026.3 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
