跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

CVE-2026-9586

CVE-2026-9586:Sangoma Switchvox 未认证 SQL 注入遭在野利用,单个请求即可拿下 root 反向 Shell

2026年9月2日 作者 卫方智能

Sangoma Switchvox SMB 曝出未认证 SQL 注入漏洞 CVE-2026-9586(CVSS 9.3),蜜罐已捕获真实攻击,攻击者借助 PostgreSQL COPY TO PROGRAM 机制实现 root 级远程代码执行。

分类 安全资讯 标签 CVE-2026-9586、 Sangoma、 SQL注入、 在野利用、 漏洞预警

近期文章

  • TCP SYN Flood攻击防御实战:内核参数与防火墙配置
  • Masscan高速端口扫描实战:资产暴露面检测指南
  • 命令注入防御实战:代码过滤与WAF规则配置指南
  • 曼彻斯特机场集团 870 万客户数据遭泄露:勒索被拒后 FulcrumSec 公开半 TB 数据
  • Dropbox 约 5000 账户遭未授权访问:联想 ID 邮箱验证缺陷引发的联合身份信任失效事件
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11