SKYSEA Client View 和 SKYMEC IT Manager 存在路径遍历漏洞。如果该漏洞被利用,能够登录到安装了受影响产品的 Windows 系统的攻击者,可能能够在另一台也安装了受影响产品、且能从该系统接收 UDP 数据包的 Windows 系统上执行任意代码。请注意,此漏洞是由于对 CVE-2024-41726 的不完整修复所导致。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Sky Co., LTD. | SKYMEC IT Manager | Ver.2024.005.10a |
affected |
| Sky Co., LTD. | SKYSEA Client View | Ver.19.300.09h≤ Ver.21.210.01f |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Sky Co., LTD. | SKYSEA Client View | Ver.19.300.09h ~ Ver.21.210.01f | - |
|
| Sky Co., LTD. | SKYMEC IT Manager | Ver.2024.005.10a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-66109 | 8.5 HIGH | SKYSEA Client View缺失权限验证漏洞 |
| CVE-2026-69665 | 8.5 HIGH | SKYSEA Client View和SKYMEC IT Manager权限错误漏洞 |
| CVE-2026-68960 | 5.8 MEDIUM | SKYSEA Client View/IT Manager堆栈缓冲区溢出漏洞 |
| CVE-2026-68959 | 5.8 MEDIUM | SKYSEA Client View路径遍历漏洞 |
No comments yet