CVE-2026-28318
SolarWinds Serv-U अप्रमाणित सेवा अस्वीकार भेद्यता
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 6 जून 2026
- सीएनए असाइन करना
- SolarWinds
- साक्ष्य देखे गए
- 5 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SolarWinds Serv-U विशेष रूप से तैयार किए गए POST अनुरोधों के प्रति संवेदनशील है, जो बिना प्रमाणीकरण के Content-Encoding: deflate का उपयोग करके Serv-U सेवा को क्रैश कर सकते हैं। यदि आप अपडेट तैनात करने में असमर्थ हैं, तो ग्राहक वातावरण को सुरक्षित करने के लिए SolarWinds Trust Center में शमन कदम प्रदान किए गए हैं।
स्रोत
2- CVE-2026-28318-checkस्कैनर
सुरक्षित रूप से पता लगाएं कि क्या कोई SolarWinds Serv-U होस्ट CVE-2026-28318 के लिए असुरक्षित है।
SolarWinds Serv-U CVE-2026-28318: अप्रमाणित Content-Encoding: deflate क्रैश। रूट-कॉज़ विश्लेषण (इंटीरियर पॉइंटर का अमान्य फ्री -> हीप करप्शन) + केवल DoS PoC। 15.5.4 हॉटफिक्स 1 में फिक्स किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।