Zhonglun · Cloudpos · CVE-2026-97866
**Nome do Software Vulnerável e Versões Afetadas**
Zhonglun CloudPOS versão 3.0
**Description**
Uma fraqueza existe no componente Automatic Update dentro do arquivo `Program.cs`. Um invasor remoto pode manipular os argumentos `version`, `url`, `packagekey` e `package name` para tornar um canal acessível a non-endpoints. Este ataque é altamente complexo e difícil de explorar.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.