中CVE
[CVE-2026-40462]YK-ADC 容翼/威翼系列 ykControl REST 和云科shell 漏洞
漏洞描述: ykControl REST 和 YK-IOS 命令行中的某些未公开命令存在权限分配错误漏洞,这可能导致已认证的攻击者能够查看敏感信息。(CVE-2026-40462)
漏洞影响: 经过身份验证的攻击者可以通过使用 ykControl REST 或 YK-IOS 命令行发送请求来利用这些漏洞。如果攻击成功,攻击者就能查看到敏感信息。
临时缓解措施: 将 ykControl REST 的访问权限限制在仅受信任的网络或设备范围内,从而降低了攻击面。
2026年05月
CVSSv3.1 评分/等级
6.5
medium
厂商
神州云科产品
YK-ADC 容翼/威翼系列 / ykControl REST and shell报告期别
2026年05月影响平面
控制平面神州云科
京ICP备2022033023号
京公网安备 11030102011456号