• 韦德国际

    EN

    CVE

    [CVE-2026-40703]YK-ADC 容翼/威翼系列配置实用程序 CSRF 漏洞

    漏洞描述: 在 YK-ADC 容翼/威翼系列配置实用程序的仪表板中存在跨站请求伪造(CSRF)漏洞。(CVE-2026-40703)

    漏洞影响: 一个远程未认证的攻击者可能会利用此漏洞,顺利获得让已认证的用户向 YK-ADC 容翼/威翼系列配置工具发送精心设计的请求来实现攻击。如果攻击成功,攻击者就能够以该已认证用户的身份在仪表板上进行创建、修改和删除操作

    缓解措施:为缓解受影响的云科产品的此类漏洞,可以在完成操作后注销并关闭所有网页浏览器实例。切勿将用于管理控制台的同一浏览器用于其他用途,例如上网浏览。如果必须在同一客户端设备上执行这两项操作,请分别使用不同的浏览器。

    2026年05月

    • CVSSv3.1 评分/等级

      5.4

      medium

    • 厂商

      韦德国际云科
    • 产品

      YK-ADC 容翼/威翼系列 / 配置实用程序
    • 报告期别

      2026年05月
    • 影响平面

      控制平面
    受影响版本
    • YK-ADC 容翼/威翼系列 / 配置实用程序
    处置建议
    • YK-ADC 容翼/威翼系列 17.5.1.4;17.1.3.1;21.0.0

    韦德国际云科

    京ICP备2022033023号 京公网安备 11030102011456号

    关注视频号
    关注公众号
  • 返回顶部
  • >