跳到主要内容

高危

N-able N-central授权问题漏洞

2026-08-01 19:59:30 公开 ,2026-08-05 05:05:54 更新

  • CISA KEV
  • 勒索软件漏洞
  • 无需认证
  • 远程
  • 公开PoC
CWEs:
CWE-288 (Authentication Bypass Using an Alternate Path or Channel)
CAPEC:
CAPEC-115 (Authentication Bypass)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-08-04 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
CVSS v3.1 风险值
7.4
CVSS v4.0 向量
AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
CVSS v4.0 风险值
8.2

详细信息

漏洞类型
授权问题
漏洞描述
N-able n-central是加拿大N-able公司的一款远程监控与管理系统。N-able N-central 2026.1及之前版本存在授权问题漏洞,该漏洞源于使用备用路径或通道绕过身份验证,可能导致身份验证绕过。
修复建议
No solution available.

参考链接