天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-10726 Cato Windows SDP Client 任意文件泄露漏洞

影响低权限本地用户可读取任意本地文件,导致敏感信息泄露

MEDIUM
暂无 CVSS 评分
AI 研判

Cato Windows SDP Client 6.12.6 之前版本存在任意文件泄露漏洞。由于文件路径校验不当且缺少 TLS 证书强制校验,以 Local System 权限运行的 Windows 服务可被低权限本地用户诱导读取并泄露任意本地文件。

影响范围

Cato Windows SDP Client

Cato Windows SDP Client 6.12.6 之前的版本。

漏洞详情

漏洞属于任意文件读取/泄露类型,成因是服务端对文件路径校验不严,且未强制校验 TLS 证书。低权限本地用户可构造请求,使以 Local System 权限运行的服务读取任意本地文件并将内容返回,从而绕过权限限制获取敏感数据。

利用条件与风险

利用前提是攻击者已获得目标主机的低权限本地访问权限;实战中可用于窃取配置文件、凭据等敏感信息,为后续提权或横向移动提供条件。

修复建议

建议升级至 Cato Windows SDP Client 6.12.6 或更高版本;在无法立即升级时,可限制本地低权限用户对相关服务的访问并加强主机访问控制,具体缓解措施以厂商公告为准。

原始情报

Cato Windows SDP Client before version 6.12.6 contains an arbitrary file disclosure vulnerability. A low-privileged local user can cause the Windows service, running as Local System, to read and disclose arbitrary local files due to improper file path validation and missing TLS certificate enforcement.