SolarWinds Serv-U 披露两个高危漏洞(CVE-2026-28304与CVE-2026-28314),CVSS评分均为9.1。攻击者可利用经过身份验证的IDOR和权限提升漏洞,在目标系统上实现Root级别远程代码执行。其中CVE-2026-28314更为危险,仅需普通用户权限即可完成账户接管。影响版本范围为15.5.4及之前版本。官方已发布修复方案,建议用户升级至Serv-U 2026.3或15.5.4 HF1及时修补。🔗 原文链接:https://x.com/fofabot/status/2079875442199392393
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







