CVE-2026-28316
SolarWinds Serv-U est affecté par une vulnérabilité de référence directe non sécurisée à un objet (IDOR) pouvant entraîner une élévation de privilèges jusqu’à un administrateur système ayant la capacité d’exécuter des commandes en tant qu’utilisateur root. Ce problème nécessite un compte de domaine disposant d’un accès administrateur. L’impact est moindre dans les déploiements Windows.
Score CVSS9.1 / 10
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HType de faiblesse (CWE)CWE-639
Éditeurssolarwinds
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| solarwinds | serv-u | < 2026.3 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
