SolarWinds ARM’de hard-coded key kaynaklı unauthenticated RCE açığı yayımlandı
CVE-2026-28326, SolarWinds Access Rights Manager sürümlerinde sabit bir anahtar nedeniyle kimlik doğrulamasız uzaktan kod çalıştırmaya imkan verebilen yüksek riskli bir açık olarak raporlandı.
SolarWinds Access Rights Manager için CVE-2026-28326 güvenlik açığının detayları yayımlandı. ARM 2026.2 ve önceki sürümlerde bulunan hard-coded static key, belirli koşullarda authentication bypass ve uzaktan kod çalıştırma riskine yol açabiliyor. Sorun ARM 2026.2.1 sürümünde giderildi. Yayın tarihinde açığın aktif biçimde istismar edildiğine dair doğrulanmış kanıt bildirilmedi.
Kaynak0dayNews →