整合CVE、CNVD、安全公告及补丁信息,提供快速查询、筛选与追踪的漏洞资讯入口
收录条目
44高CVE
[CVE-2026-41227]YK-ADC 容翼/威翼系列 HTTP/2 Layer 7 DoS 防护漏洞
在已配置了第 7 层分布式拒绝服务防护功能的 HTTP/2 虚拟服务器上,未公开的流量可能会导致内存消耗增加,从而致使流量管理微内核(流量管理模块)进程终止。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / L7 DoS Protection・数据平面
#CVE-2026-41227
重大CVE
[CVE-2026-41225]YK-ADC 容翼/威翼系列 ykControl REST 漏洞
ykControl REST 中存在一个漏洞,拥有至少 Manager 角色的高权限认证攻击者可以创建配置对象,从而允许执行任意命令。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / REST endpoint API・控制平面
#CVE-2026-41225
中CVE
[CVE-2026-41954]YK-ADC 容翼/威翼系列 ykControl REST 和 shell 漏洞
在未公开的 ykControl REST 端点和 YK-IOS Shell 命令中存在敏感信息泄露漏洞,可能会让拥有资源管理员权限认证的攻击者查看敏感信息。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / ykControl REST, shell・控制平面
#CVE-2026-41954
高CVE
[CVE-2026-41953]YK-ADC 容翼/威翼系列权限提升漏洞
拥有"资源管理员"或"管理员"角色的已认证攻击者能够修改配置对象,从而实现权限提升。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / shell・控制平面
#CVE-2026-41953
高CVE
[CVE-2026-41956]YK-ADC 容翼/威翼系列流量管理模块漏洞
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / UDP 虚拟服务器上配置分类配置文件・数据平面
#CVE-2026-41956
高CVE
[CVE-2026-41957]YK-ADC 容翼/威翼系列和配置实用程序漏洞
在 YK-ADC 容翼/威翼系列配置实用程序中存在一种通过未公开途径实现的已验证的远程代码执行漏洞。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / 配置实用程序・控制平面
#CVE-2025-61947
中CVE
[CVE-2026-42058]YK-ADC 容翼/威翼系列 ykControl REST 漏洞
经过身份验证的攻击者通过YK-ADC 容翼/威翼系列 ykControl REST 发送未公开的请求,可能导致 YK-ADC 容翼/威翼系列本地用户账户名称信息泄露。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / ykControl REST・控制平面
#CVE-2026-42058
中CVE
[CVE-2026-42063]YK-ADC 容翼/威翼系列 ykControl SOAP 漏洞
拥有"资源管理员"或"管理员"角色的已认证攻击者能够通过 ykControl SOAP 下载敏感文件
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / ykControl SOAP・控制平面
#CVE-2026-42063
高CVE
[CVE-2026-42406]YK-ADC 容翼/威翼系列权限提升漏洞
YK-ADC 容翼/威翼系列系统中存在一个漏洞,拥有至少 Certificate Manager 角色的高权限认证攻击者可以修改配置对象,从而允许执行任意命令。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / YK-IOS / Centralized Management / YK-IOS・控制平面
#神州云科 #CVE-2026-42406
高CVE
[CVE-2026-42409]YK-ADC 容翼/威翼系列 HTTP/2 漏洞
当在虚拟服务器上配置了 HTTP/2 配置文件和包含 HTTP::redirect 或 HTTP::respond 命令的 iRule 时,某些未公开的请求可能导致流量管理模块进程终止
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / HTTP/2 profile and HTTP::redirect or HTTP::respond command iRule・数据平面
#神州云科 #CVE-2026-42409
中CVE
[CVE-2026-42408]YK-ADC 容翼/威翼系列 DNSshell 漏洞
在配置 YK-ADC 容翼/威翼系列 DNS 时,存在一个未公开的 YK-IOS Shell 命令中的漏洞,该漏洞可能使拥有高权限且已认证的攻击者能够查看敏感信息
2026年05月
神州云科・YK-ADC 容翼/威翼系列 DNS / YK-IOS Shell・控制平面
#CVE-2026-42408
中CVE
[CVE-2026-42780]云科 SSL Orchestrator 漏洞
在 YK-ADC 容翼/威翼系列 SSL 调度器中存在一种目录遍历漏洞,该漏洞使得拥有高权限的已认证攻击者能够覆盖、删除或破坏任意本地文件。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 (SSL Orchestrator)・控制平面
#神州云科 #CVE-2026-42780
神州云科
京ICP备2022033023号
京公网安备 11030102011456号