请输入关键词...

虾米音乐(Windows客户端)存在命令执行漏洞

/文字 /摄影 /审核 时间:2020-11-27阅读次数:427

 

CNVD-ID

CNVD-2020-62355

公开日期

2020-11-27

危害级别

高 (AV:L/AC:L/Au:N/C:C/I:C/A:C)

影响产品

杭州阿里巴巴音乐科技有限公司 虾米音乐(Windows客户端) 7.2.8

漏洞描述

虾米音乐是专业的音乐内容发现及消费平台。
 
  虾米音乐(Windows客户端)存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。

漏洞类型

通用型漏洞

参考链接


漏洞解决方案

厂商尚未发布漏洞修复程序,请及时关注更新:
  https://www.xiami.com/

厂商补丁

(无补丁信息)

验证信息

已验证

报送时间

2020-10-22

收录时间

2020-11-12

更新时间

2020-11-12

漏洞附件

附件暂不公开

  在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。