高CVE
[CVE-2026-42930] YK-ADC 容翼/威翼系列设备模式 ykControl REST 漏洞
漏洞描述:运行于设备模式时,已通过身份验证的攻击者若被赋予"管理员"角色,则可能能够绕过 YK-ADC 容翼/威翼系列系统的"设备模式"限制。(CVE-2026-42930)
漏洞影响:拥有本地系统访问权限和管理员角色的已认证攻击者可能能够绕过设备模式的限制。成功实施的攻击将使攻击者能够读取和修改任意系统文件。
缓解措施:由于此攻击是由具有合法身份认证、属于管理员角色的用户发起的,因此不存在既能有效遏制攻击又能允许用户访问配置实用程序的解决方案。唯一的应对措施是取消对那些不完全值得信赖的用户的访问权限。
2026年05月
CVSSv3.1 评分/等级
8.7
High
厂商
神州云科产品
YK-ADC 容翼/威翼系列 / ykControl REST报告期别
2026年05月影响平面
控制平面神州云科
京ICP备2022033023号
京公网安备 11030102011456号