整合CVE、CNVD、安全公告及补丁信息,提供快速查询、筛选与追踪的漏洞资讯入口
收录条目
44中CVE
[CVE-2026-24464]YK-ADC 容翼/威翼系列 / ykControl REST漏洞
在设备模式下运行时,一个未公开的 ykControl REST 端点存在目录遍历漏洞,该漏洞可能使拥有管理员权限的已认证攻击者突破安全边界并删除文件。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / ykControl REST・控制平面
#CVE-2026-24464
中CVE
[CVE-2026-28758]YK-ADC 容翼/威翼系列 DNS ykControl REST 漏洞
在配置 YK-ADC 容翼/威翼系列 DNS 时,gtm_add 和 bigip_add ykControl REST 命令中存在一个漏洞,这些命令在 ykControl REST 响应中将以明文形式返回 ssh 密码参数,并且该信息还会被记录在审计日志中。这可能会让拥有审计日志访问权限的具有高权限且已认证的攻击者查看敏感信息。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 DNS / ykControl REST・控制平面
#CVE-2026-28758
高CVE
[CVE-2026-32673]YK-ADC 容翼/威翼系列 scripted monitor 漏洞
拥有资源管理员或管理员角色权限的已认证攻击者可以通过受影响的 ykControl REST 端点以及受影响的 shell 命令,以更高权限执行任意系统命令。在设备模式部署中,成功利用此漏洞可能会使攻击者突破安全边界。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / scripted monitor・控制平面
#CVE-2026-32673
高CVE
[CVE-2026-32643]YK-ADC 容翼/威翼系列 / YK-IOS 漏洞
YK-ADC 容翼/威翼系列系统中存在一个漏洞,拥有证书管理者(Certificate Manager)角色及以上权限的经过身份验证的攻击者,可以修改配置对象,从而运行任意命令。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / YK-IOS・控制平面
#CVE-2026-32643
中CVE
[CVE-2026-34019]YK-ADC 容翼/威翼系列 BFD 漏洞
当在静态和动态路由协议中配置双向转发检测(BFD)时,未公开的流量可能会导致流量管理模块停止处理 BFD 数据包,并致使所配置的路由协议发生故障转移。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / 在静态和动态路由协议中配置双向转发检测(BFD)・数据平面
#CVE-2026-34019
高CVE
[CVE-2026-40067]YK-ADC 容翼/威翼系列 APM 漏洞
当在虚拟服务器上配置了 YK-ADC 容翼/威翼系列 APM 访问策略时,未被识别的流量可能会导致 apmd 进程终止。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 APM / SessionDB・数据平面
#CVE-2026-40067
中CVE
[CVE-2026-35062]YK-ADC 容翼/威翼系列 ykControl SOAP 漏洞
经过身份验证的 ykControl SOAP 用户可能获取其他账户的信息。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / ykControl SOAP・控制平面
#CVE-2026-35062 #神州云科
高CVE
[CVE-2026-34176]YK-ADC 容翼/威翼系列 ykControl REST endpoint in Appliance mode 漏洞
在设备模式下运行时,存在一个未公开的 ykControl REST 端点中的认证远程命令注入漏洞。若成功利用该漏洞,攻击者能够突破安全边界。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / ykControl REST・控制平面
#CVE-2026-34176
高CVE
[CVE-2026-39459]YK-ADC 容翼/威翼系列权限提升漏洞
拥有高权限(例如管理员)的认证用户能够创建未公开的配置对象,从而导致权限的完全提升。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / ykControl REST and shell・控制平面
#CVE-2026-39459
高CVE
[CVE-2026-39455]YK-ADC 容翼/威翼系列配置实用程序漏洞
当 YK-ADC 容翼/威翼系列配置实用程序被设置为使用轻量级目录访问协议(LDAP)认证时,未公开的流量可能会导致 httpd 进程耗尽文件描述符
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / 配置实用程序・控制平面
#CVE-2026-39455
高CVE
[CVE-2026-40060]YK-ADC 容翼/威翼系列 Advanced WAF 和 ASM 漏洞
当在虚拟服务器上配置了 YK-ADC 容翼/威翼系列高级 Web 应用防火墙(WAF)或应用安全管理(ASM)安全策略时,未被识别的请求可能会导致 bd 进程终止。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / (Advanced WAF/ASM) / bd・数据平面
#CVE-2026-40060
高CVE
[CVE-2026-39458]YK-ADC 容翼/威翼系列 DNS Profile 漏洞
当在虚拟服务器上配置 DNS 配置文件时,未公开的流量可能会导致流量管理微内核(流量管理模块)终止运行。
2026年05月
神州云科・YK-ADC 容翼/威翼系列 / DNS Profile・数据平面
#CVE-2026-39458
神州云科
京ICP备2022033023号
京公网安备 11030102011456号