漏洞信息详情
mintegral MintegralAdSDK 代码注入漏洞
漏洞简介
mintegral MintegralAdSDK是中国广州汇世信息科技有限公司(mintegral)公司的一个应用于移动平台广告接入的SDK。该 SDK 可使开发者获得来自 Mintegral 的广告平台的亚太广告资源,来获取流量收益。
MintegralAdSDK 6.6.0.0 之前版本存在安全漏洞,该漏洞源于公司发布的SDK包含恶意功能,就像一个后门。Mintegral和他们的合作伙伴(广告商)可以在用户设备上远程执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://snyk.io/vuln/SNYK-COCOAPODS-MINTEGRALADSDK-1019377
参考网址
来源:MISC
链接:https://www.youtube.com/watch?v=n-mEMkeoUqs
来源:MISC
链接:https://snyk.io/vuln/SNYK-COCOAPODS-MINTEGRALADSDK-1019377
来源:MISC
链接:https://snyk.io/blog/remote-code-execution-rce-sourmint/
来源:MISC
链接:https://snyk.io/research/sour-mint-malicious-sdk/%23rce
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7745
受影响实体
暂无
补丁
- mintegral MintegralAdSDK 安全漏洞的修复措施<!--2020-10-19-->
还没有评论,来说两句吧...