整合CVE、CNVD、安全公告及补丁信息,提供快速查询、筛选与追踪的漏洞资讯入口
收录条目
44中CVE
[CVE-2026-42781]云科 rSeries/VELOS ePVA 设备上 YK-ADC 容翼/威翼系列 FastL4 虚拟服务器漏洞
当启用 ePVA 加速功能时,未公开的本地以太网流量可能会导致 ePVA 和流量管理模块资源利用率的上升。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / ePVA / fastL4 virtual server ARP・数据平面
#神州云科 #CVE-2026-42781
高CVE
[CVE-2026-42919]YK-ADC 容翼/威翼系列设备模式漏洞
在 YK-ADC 容翼/威翼系列系统中存在一个漏洞,该漏洞可能使拥有管理员权限且已通过身份验证的攻击者提升其权限。若成功利用此漏洞,攻击者甚至可能跨越安全边界。(CVE-2026-42919)
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / external monitors・控制平面
#CVE-2026-42919
高CVE
[CVE-2026-42924]YK-ADC 容翼/威翼系列 ykControl SOAP 漏洞
拥有资源管理员或管理员角色的已认证攻击者可以通过 ykControl SOAP 创建 SNMP 配置对象,从而实现权限提升。(CVE-2026-42924)
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / ykControl SOAP・控制平面
#神州云科 #CVE-2026-42924
高CVE
[CVE-2026-42920]YK-ADC 容翼/威翼系列 DTLS 漏洞
当在 UDP 虚拟服务器上配置客户端 SSL 配置文件时,若启用了"允许动态记录大小调整"选项,未公开的流量可能会导致流量管理微内核(流量管理模块)终止运行。(CVE-2026-42920)
2026年05月
神州云科・YK-ADC 容翼/威翼系列 PEM / data plane・数据平面
#神州云科 #CVE-2026-42920
中CVE
[CVE-2026-42937] YK-ADC 容翼/威翼系列的shell 以及 YK-ADC 容翼/威翼系列 ykControl REST 漏洞
在 YK-ADC 容翼/威翼系列的 YK-IOS Shell 的 arp 和 ndp 命令中,以及在 YK-ADC 容翼/威翼系列的 ykControl REST 中,存在权限分配错误的漏洞。这些漏洞可能使已认证的攻击者能够查看相邻网络的信息。(CVE-2026-42937)
2026年05月
神舟云科・YK-ADC 容翼/威翼系列 / ykControl REST and 云科shell / Centralized Management / 云科shell・控制平面
#神州云科 #CVE-2026-42937
高CVE
[CVE-2026-42930] YK-ADC 容翼/威翼系列设备模式 ykControl REST 漏洞
运行于设备模式时,已通过身份验证的攻击者若被赋予"管理员"角色,则可能能够绕过 YK-ADC 容翼/威翼系列系统的"设备模式"限制。(CVE-2026-42930)
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / ykControl REST・控制平面
#神州云科 #CVE-2026-42930
中CVE
[CVE-2026-42926]NGINX Open Source HTTP/2 漏洞
当使用"proxy_http_version 2"以及"proxy_set_body"来配置 NGINX 开源版以代理 HTTP/2 流量时,攻击者可能能够向上游服务器注入帧头和数据包字节。(CVE2026-42926)
2026年05月
神州云科・NGINX Open Source / ngx_http_proxy_v2_module・数据平面
#神州云科 #CVE-2026-42926
中CVE
[CVE-2026-41959]YK-ADC 容翼/威翼系列 / shell 及YK-ADC 容翼/威翼系列 ykControl REST 漏洞
在 YK-ADC 容翼/威翼系列的 YK-IOS Shell 网络诊断命令中,以及在 YK-ADC 容翼/威翼系列的 ykControl REST 中,存在权限分配错误的漏洞。这些漏洞可能导致已认证的攻击者能够查看目标系统的网络状态。
-0001年11月
神州云科・YK-ADC 容翼/威翼系列 / shell, ykControl REST / Centralized Management / shell・控制平面
#CVE-2026-41959
神州云科
京ICP备2022033023号
京公网安备 11030102011456号