SolarWinds Serv-U 两个CVSS 9.1漏洞曝光,可致root RCE

SolarWinds Serv-U 存在两个严重漏洞(CVE-2026-28304、CVE-2026-28314),CVSS评分均为9.1。漏洞为已认证IDOR和权限提升路径,可导致root远程代码执行。其中CVE-2026-28314危害更大,仅需普通用户认证即可实现账户接管。受影响版本:Serv-U ≤15.5.4 HF1。厂商已发布修复版本Serv-U 2026.3,建议立即更新。🔗 原文链接:https://x.com/fofabot/status/2079875442199392393

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章