CVE-2026-8037: Progress LoadMaster
Progress LoadMaster มีความรบกวนในการฉีดคําสั่งซึ่งช่วยให้ผู้โจมตีที่ไม่ได้รับการรับรองสามารถดําเนินการคําสั่งทางเลือกบนอุปกรณ์ LoadMaster โดยใช้ input ที่ไม่ได้รับการรับรองในจุดสิ้นสุดคําสั่งหลาย
CISA (English)
Progress LoadMaster contains a command injection vulnerability that allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints.
- ผู้ผลิต
- Progress
- ผลิตภัณฑ์
- LoadMaster
- ช่องโหว่
- Progress LoadMaster Command Injection Vulnerability
- วันที่เพิ่ม
- 7 ส.ค. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 10 ส.ค. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-77
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02