高CVE
[CVE-2026-41957]YK-ADC 容翼/威翼系列和配置实用程序漏洞
漏洞描述: 在 YK-ADC 容翼/威翼系列配置实用程序中存在一种通过未公开途径实现的已验证的远程代码执行漏洞。(CVE-2025-61947)
漏洞影响: 此漏洞可能使已认证的网络访问者(通过 YK-ADC 容翼/威翼系列管理端口或Self IP 地址访问配置实用程序)能够执行任意系统命令、创建或删除文件,或者通过未公开的途径禁用服务。
由于此攻击是由合法且经过身份验证的用户发起的,因此不存在既能有效缓解攻击又能允许用户访问配置实用程序的解决方案。唯一的缓解措施是取消对那些不完全可信用户的访问权限。
临时缓解措施: 将对配置实用程序的访问权限限制在仅受信任的网络或设备上,从而减少攻击面。
2026年05月
CVSSv3.1 评分/等级
8.8
high
厂商
神州云科产品
YK-ADC 容翼/威翼系列 / 配置实用程序报告期别
2026年05月影响平面
控制平面神州云科
京ICP备2022033023号
京公网安备 11030102011456号