CVE-2026-28308

Kritisch9.1Veröffentlicht am 21. Juli 2026

SolarWinds Serv-U ist von einer Schwachstelle durch eine unsichere direkte Objektreferenz (IDOR) betroffen, die zur Ausführung von Code aus der Ferne führen kann. Der Zugriff als Domänenadministrator ist erforderlich. Die Auswirkungen sind bei Windows-Bereitstellungen geringer.

CVSS-Score9.1 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-639
Herstellersolarwinds

Betroffene Produkte

HerstellerProduktVersionen
solarwindsserv-u< 2026.3

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank