Cato NetworksCVE-2026-10739
Cato Networks SDP Client: path traversal
High8.5CVE-2026-10739 · Published Sep 30, 2026
Cato Networks SDP Client for Windows before 6.12.6 allows a local user to delete arbitrary files with SYSTEM privileges via improper validation of a client-supplied SID over a local IPC named pipe.
Affected versions
| Package | Affected | Fixed in |
|---|---|---|
| SDP Client Product | < 6.12.6 | 6.12.6 |
Details and references
More Cato Networks advisories
All Cato Networks| Date | Advisory | Severity | Fixed in |
|---|---|---|---|
| Sep 30 | Cato Networks SDP Client: improper certificate validation | Medium6.8 | 6.12.6 |
| Jul 1 | Cato Networks SDP Client: improper certificate validation | Medium6.4 | 5.13.1 |