Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-28308

Опубликовано: 21 июл. 2026
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

SolarWinds Serv-U is affected by an insecure direct object reference (IDOR) vulnerability that can lead to remote code execution. Domain administrator access is required. The impact is lower in Windows deployments.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:serv-u:*:*:*:*:*:*:*:*
Версия до 2026.3 (исключая)

EPSS

Процентиль: 54%
0.00786
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 9.1
github
около 2 месяцев назад

SolarWinds Serv-U is affected by an insecure direct object reference (IDOR) vulnerability that can lead to remote code execution. Domain administrator access is required. The impact is lower in Windows deployments.

CVSS3: 9.1
fstec
около 2 месяцев назад

Уязвимость программного обеспечения для безопасного обмена и передачи файлов SolarWinds Serv-U, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 54%
0.00786
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-639