中CVE
[CVE-2026-42780]云科 SSL Orchestrator 漏洞
漏洞描述: 在 YK-ADC 容翼/威翼系列 SSL 调度器中存在一种目录遍历漏洞,该漏洞使得拥有高权限的已认证攻击者能够覆盖、删除或破坏任意本地文件。(CVE-2026-42780)
漏洞影响: 拥有高权限的已认证攻击者可能会利用此漏洞。如果攻击成功,攻击者能够覆盖、删除或破坏意外的文件。
由于此次攻击是由合法且经过身份验证的用户发起的,因此不存在既能有效缓解攻击又能允许用户访问配置实用程序的解决方案。唯一的缓解措施是取消对那些不完全可信用户的访问权限。
临时缓解措施: 将对配置实用程序的访问权限限制在仅受信任的网络或设备上,从而减少攻击面。
2026年05月
CVSSv3.1 评分/等级
4.9
medium
厂商
神州云科产品
YK-ADC 容翼/威翼系列 (SSL Orchestrator)报告期别
2026年05月影响平面
控制平面神州云科
京ICP备2022033023号
京公网安备 11030102011456号