CVE-2026-8037: Progress LoadMaster
Progress LoadMaster chứa một lỗi tiêm lệnh cho phép một kẻ tấn công không xác thực thực hành các lệnh tự nguyện trên thiết bị LoadMaster bằng cách khai thác các input không xác thực trong nhiều điểm cuối lệnh.
CISA (English)
Progress LoadMaster contains a command injection vulnerability that allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints.
- Nhà cung cấp
- Progress
- Sản phẩm
- LoadMaster
- Lỗ hổng
- Progress LoadMaster Command Injection Vulnerability
- Ngày thêm
- 7 thg 8, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 10 thg 8, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-77
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02