漏洞概述 漏洞名称: SKYSEA SKYMEC IT Manager/SKYSEA Client View Stack-Based Overflow CVE编号: CVE-2026-68960 CVSS Meta Temp Score: 9.2 当前利用价格: $0-$5k CTI Interest Score: 1.49 影响范围 受影响产品: SKYSEA SKYMEC IT Manager 和 SKYSEA Client View 影响版本: 未知 漏洞类型: 栈溢出(Stack-Based Overflow) 攻击方式: 远程攻击 潜在影响: 可能导致任意代码执行,影响机密性、完整性和可用性 修复方案 当前状态: 暂无可用修复方案 建议: 关注官方更新,及时应用补丁 详细信息 漏洞描述: 在 SKYSEA SKYMEC IT Manager 和 SKYSEA Client View 中发现了一个非常严重的漏洞。该漏洞影响未知功能,通过未知输入导致栈溢出。 CWE定义: CWE-121,栈溢出条件发生在缓冲区被覆盖时,缓冲区在栈上分配(即局部变量或函数参数)。 潜在攻击场景: 如果漏洞被利用,攻击者可以登录到安装了受影响产品的 Windows 系统,并可能执行任意代码,影响其他具有受影响产品安装并能接收 UDP 数据包的 Windows 系统。 其他信息 发布日期: 2026年8月5日 来源: skyseacientview.net