EN

CVE

[CVE-2026-40703]YK-ADC 容翼/威翼系列配置实用程序 CSRF 漏洞

漏洞描述: 在 YK-ADC 容翼/威翼系列配置实用程序的仪表板中存在跨站请求伪造(CSRF)漏洞。(CVE-2026-40703)

漏洞影响: 一个远程未认证的攻击者可能会利用此漏洞,通过让已认证的用户向 YK-ADC 容翼/威翼系列配置工具发送精心设计的请求来实现攻击。如果攻击成功,攻击者就能够以该已认证用户的身份在仪表板上进行创建、修改和删除操作

缓解措施:为缓解受影响的云科产品的此类漏洞,可以在完成操作后注销并关闭所有网页浏览器实例。切勿将用于管理控制台的同一浏览器用于其他用途,例如上网浏览。如果必须在同一客户端设备上执行这两项操作,请分别使用不同的浏览器。

2026年05月

  • CVSSv3.1 评分/等级

    5.4

    medium

  • 厂商

    神州云科
  • 产品

    YK-ADC 容翼/威翼系列 / 配置实用程序
  • 报告期别

    2026年05月
  • 影响平面

    控制平面
受影响版本
  • YK-ADC 容翼/威翼系列 / 配置实用程序
处置建议
  • YK-ADC 容翼/威翼系列 17.5.1.4;17.1.3.1;21.0.0

神州云科

京ICP备2022033023号 京公网安备 11030102011456号

关注视频号
关注公众号
  • 返回顶部
  • >