ProduktSolarWinds Serv-U – wersje starsze niż 15.5.4 HF1
SolarWinds Web Help Desk – wersje starsze niż 2026.2
Numer CVECVE-2026-28318
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisSolarWinds Serv-U jest podatny na specjalnie spreparowane żądania POST, które powodują awarię usługi Serv-U bez uwierzytelniania przy użyciu Content-Encoding: deflate.
  
AktualizacjaTAK
Linkhttps://www.solarwinds.com/trust-center/security-advisories/cve-2026-28318