CVE-2026-10726 Cato Windows SDP Client 任意文件泄露漏洞
影响低权限本地用户可读取任意本地文件,导致敏感信息泄露
Cato Windows SDP Client 6.12.6 之前版本存在任意文件泄露漏洞。由于文件路径校验不当且缺少 TLS 证书强制校验,以 Local System 权限运行的 Windows 服务可被低权限本地用户诱导读取并泄露任意本地文件。
影响范围
Cato Windows SDP Client 6.12.6 之前的版本。
漏洞详情
漏洞属于任意文件读取/泄露类型,成因是服务端对文件路径校验不严,且未强制校验 TLS 证书。低权限本地用户可构造请求,使以 Local System 权限运行的服务读取任意本地文件并将内容返回,从而绕过权限限制获取敏感数据。
利用条件与风险
利用前提是攻击者已获得目标主机的低权限本地访问权限;实战中可用于窃取配置文件、凭据等敏感信息,为后续提权或横向移动提供条件。
修复建议
建议升级至 Cato Windows SDP Client 6.12.6 或更高版本;在无法立即升级时,可限制本地低权限用户对相关服务的访问并加强主机访问控制,具体缓解措施以厂商公告为准。
Cato Windows SDP Client before version 6.12.6 contains an arbitrary file disclosure vulnerability. A low-privileged local user can cause the Windows service, running as Local System, to read and disclose arbitrary local files due to improper file path validation and missing TLS certificate enforcement.