CVE-2026-28318
SolarWinds Serv-U Uncontrolled Resource Consumption Vulnerability
SolarWinds Serv-U는 Content-Encoding: deflate를 사용하는 특수하게 조작된 POST 요청에 취약하며, 이 요청은 인증 없이 Serv-U 서비스를 중단시킵니다. 업데이트를 배포할 수 없는 경우 고객 환경을 보호하기 위한 완화 단계가 SolarWinds Trust Center에 제공됩니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.5
- EPSS
- 8.35% 백분위 94.5% · 2026.08.19 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.06.19
- 공개일
- 2026.06.05