中CVE
[CVE-2026-40703]YK-ADC 容翼/威翼系列配置实用程序 CSRF 漏洞
漏洞描述: 在 YK-ADC 容翼/威翼系列配置实用程序的仪表板中存在跨站请求伪造(CSRF)漏洞。(CVE-2026-40703)
漏洞影响: 一个远程未认证的攻击者可能会利用此漏洞,通过让已认证的用户向 YK-ADC 容翼/威翼系列配置工具发送精心设计的请求来实现攻击。如果攻击成功,攻击者就能够以该已认证用户的身份在仪表板上进行创建、修改和删除操作
缓解措施:为缓解受影响的云科产品的此类漏洞,可以在完成操作后注销并关闭所有网页浏览器实例。切勿将用于管理控制台的同一浏览器用于其他用途,例如上网浏览。如果必须在同一客户端设备上执行这两项操作,请分别使用不同的浏览器。
2026年05月
CVSSv3.1 评分/等级
5.4
medium
厂商
神州云科产品
YK-ADC 容翼/威翼系列 / 配置实用程序报告期别
2026年05月影响平面
控制平面神州云科
京ICP备2022033023号
京公网安备 11030102011456号