酷狗鈴聲app存在命令執(zhí)行漏洞

 漏洞資訊     |      2022-10-28

一、漏洞分析

公開(kāi)日期:2022-10-06

漏洞編號(hào):CNVD-2022-25740

危害級(jí)別:高 (AV:N/AC:L/Au:S/C:C/I:C/A:C)

二、漏洞描述

酷狗鈴聲app是酷狗公司推出的一款以鈴聲試聽(tīng)和下載為主要功能的手機(jī)軟件,。

酷狗鈴聲app存在命令執(zhí)行漏洞,攻擊者可利用該漏洞獲取服務(wù)器控制權(quán)。

漏洞類(lèi)型:通用型漏洞

三、影響產(chǎn)品

廣州酷狗計(jì)算機(jī)科技有限公司 酷狗鈴聲app 5.9.6

四、漏洞解決方案

廠商已提供漏洞修補(bǔ)方案,請(qǐng)關(guān)注廠商主頁(yè)及時(shí)更新:

http://ring.kugou.com/