漏洞信息详情
Kaspersky TinyCheck 代码问题漏洞
漏洞简介
Kaspersky TinyCheck是俄罗斯Kaspersky公司的一个可以捕获智能手机或可与Wi-Fi接入点关联的任何设备的网络通信的软件。
Kaspersky TinyCheck before commits 9fd360d and ea53de8 存在安全漏洞,该漏洞允许经过身份验证的攻击者向精心设计的url发送HTTP GET请求。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/KasperskyLab/TinyCheck/security/advisories/GHSA-gqpw-3669-6w5h
参考网址
来源:MISC
链接:https://github.com/KasperskyLab/TinyCheck/security/advisories/GHSA-gqpw-3669-6w5h
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-36200
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...