漏洞信息详情
ZTE ZXIN10 输入验证漏洞
漏洞简介
ZTE ZXIN10是中国中兴通讯(ZTE)公司的一套综合智能网系统。该系统主要为固定网用户、GSM和CDMA移动网用户以及寻呼网用户提供跨网络的智能网业务。
ZTE ZXIN10 ZXINOS-RESV1.01.43及之前版本(欧洲地区)中存在输入验证漏洞,该漏洞源于程序没有对devcomm进程执行正确的访问控制。远程攻击者可利用该漏洞以root权限执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1009943
参考网址
来源:CONFIRM
链接:http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1009943
受影响实体
- Zte Zxin10:Resv1.01.43<!--2000-1-1-->
补丁
- ZTE ZXIN10-Orange 输入验证漏洞的修复措施<!--2018-12-10-->
还没有评论,来说两句吧...