N-Able N-Central < 2026.3.1.7 认证绕过

high Web App Scanning 插件 ID 115356

简介

N-Able N-Central < 2026.3.1.7 认证绕过

描述

根据其标题,远程主机上运行的 N-Able N-Central 版本低于 2026.3.1.7. 因而会受到身份验证绕过和帐户接管的影响。

请注意,扫描程序并未测试这些问题,而是仅依据应用程序自我报告的版本号进行判断。

解决方案

升级到 N-Able N-Central 版本或更高版本 2026.3.1.7 。

另见

https://documentation.n-able.com/N-central/Release_Notes/GA/Content/N-central_2026.3_HF1_Release_Notes.htm

https://status.n-able.com/2026/08/02/n-central-2026-3-hotfix-1-mitigation-for-cve-2026-18577/

https://www.n-able.com/blog/n-central-security-update-august-4-2026

插件详情

严重性: High

ID: 115356

类型: Version Based

发布时间: 2026/8/5

最近更新时间: 2026/8/5

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Critical

分数: 9.5

百分位: 99.86

CVSS v2

风险因素: High

基本分数: 7.6

矢量: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-18577

CVSS v3

风险因素: High

基本分数: 8.1

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 分数来源: CVE-2026-18577

CVSS v4

风险因素: High

Base Score: 8.2

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-18556

漏洞信息

CPE: cpe:2.3:a:n-able:n-central:*:*:*:*:*:*:*:*

易利用性: No known exploits are available

漏洞发布日期: 2026/7/31

CISA 已知可遭利用的漏洞到期日期: 2026/8/6, 2026/8/7

参考资料信息

CVE: CVE-2026-18556, CVE-2026-18577