CVE-2026-28321
SolarWinds Serv-U est affecté par une vulnérabilité de contrôle d'accès défaillant qui pourrait permettre la lecture et l'écriture arbitraires de fichiers, pouvant ensuite être utilisées pour élever les privilèges et exécuter du code en tant que root. Un accès administrateur de domaine est requis, et l'impact est moindre sur les installations Windows.
Score CVSS9.1 / 10
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HType de faiblesse (CWE)CWE-284
Éditeurssolarwinds
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| solarwinds | serv-u | < 2026.3 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
