CVE sérülékenység

CVE-2026-28324

Alapadatok

Súlyosság
Kritikus
Publikálás dátuma 2026. 09. 25.
Érintett rendszerek
CWE

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

Amikor egy szoftver nem ellenőrzi megfelelően az adatok eredetét vagy hitelességét, akkor olyan adatokat is elfogadhat és feldolgozhat, amelyeket egy támadó hamisított vagy módosított. Ez lehetővé teheti, hogy a rendszer megbízhatónak tekintsen manipulált kéréseket, frissítéseket vagy üzeneteket, ami jóval nagyobb kockázatot jelent, mint amire a fejlesztő számított, hiszen feltételezte, hogy az adatok csak a várt, legitim forrásból érkezhetnek.

Érintett rendszerek és verzióik

SolarWinds Observability Self-Hosted < 2026.2.3

Hivatkozások

Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.