CVE-2026-28305
SolarWinds Serv-U est affecté par une vulnérabilité de type insecure direct object reference (IDOR) pouvant entraîner l'exécution de code à distance avec les privilèges root. Un compte de domaine disposant de privilèges d'administrateur ainsi que d'un accès en lecture et en écriture au répertoire personnel est requis. L'impact est moindre dans les déploiements Windows.
Score CVSS9.1 / 10
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HType de faiblesse (CWE)CWE-639
Éditeurssolarwinds
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| solarwinds | serv-u | < 2026.3 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
