SKYSEA Client View 和 SKYMEC IT Manager 存在路径遍历漏洞。如果该漏洞被利用,能够在安装了受影响产品的 Windows 系统上进行登录的攻击者,可能能够在另一台安装了受影响产品且能够接收来自该系统 UDP 数据包的 Windows 系统上执行任意代码。需要注意的是,该漏洞是由于 CVE-2024-41726 的修复不完整所致。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Sky Co., LTD. | SKYMEC IT Manager | Ver.2024.005.10a |
affected |
| Sky Co., LTD. | SKYSEA Client View | Ver.19.300.09h≤ Ver.21.210.01f |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Sky Co., LTD. | SKYSEA Client View | Ver.19.300.09h ~ Ver.21.210.01f | - |
|
| Sky Co., LTD. | SKYMEC IT Manager | Ver.2024.005.10a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-66109 | 8.5 HIGH | SKYSEA Client View缺失权限验证漏洞 |
| CVE-2026-69665 | 8.5 HIGH | SKYSEA Client View和SKYMEC IT Manager权限错误漏洞 |
| CVE-2026-68062 | 5.8 MEDIUM | SKYSEA Client View路径遍历漏洞 |
| CVE-2026-68960 | 5.8 MEDIUM | SKYSEA Client View/IT Manager堆栈缓冲区溢出漏洞 |
No comments yet