CVE-2026-28321

Kritisch9.1Veröffentlicht am 21. Juli 2026

SolarWinds Serv-U ist von einer Schwachstelle durch fehlerhafte Zugriffskontrolle betroffen, die beliebiges Lesen und Schreiben von Dateien ermöglichen könnte, was dann zur Eskalation von Berechtigungen und zur Ausführung von Code als root verwendet werden kann. Ein Domänenadministratorzugriff ist erforderlich, und die Auswirkung ist bei Windows-Installationen geringer.

CVSS-Score9.1 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-284
Herstellersolarwinds

Betroffene Produkte

HerstellerProduktVersionen
solarwindsserv-u< 2026.3

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank