高CVE
[CVE-2026-39459]YK-ADC 容翼/威翼系列权限提升漏洞
漏洞描述: 拥有高权限(例如管理员)的认证用户能够创建未公开的配置对象,从而导致权限的完全提升。(CVE-2026-39459)
漏洞影响: 此漏洞可能会使拥有高权限的远程认证攻击者提升其权限。
缓解措施:由于此攻击是由具有合法身份认证、属于管理员角色的用户发起的,因此不存在既能有效遏制攻击又能允许用户访问 YK-ADC 容翼/威翼系列系统的解决方案。唯一的应对措施是取消对那些不完全可信的用户的访问权限。
临时缓解措施: 将对 ykControl REST 和配置实用程序的访问限制在仅通过受信任的网络或设备上,从而限制了攻击面。
2026年05月
CVSSv3.1 评分/等级
7.2
high
厂商
神州云科产品
YK-ADC 容翼/威翼系列 / ykControl REST and shell报告期别
2026年05月影响平面
控制平面神州云科
京ICP备2022033023号
京公网安备 11030102011456号