SolarWinds Serv-U 存在两个严重漏洞(CVE-2026-28304、CVE-2026-28314),CVSS评分均为9.1。漏洞为已认证IDOR和权限提升路径,可导致root远程代码执行。其中CVE-2026-28314危害更大,仅需普通用户认证即可实现账户接管。受影响版本:Serv-U ≤15.5.4 HF1。厂商已发布修复版本Serv-U 2026.3,建议立即更新。🔗 原文链接:https://x.com/fofabot/status/2079875442199392393
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







