漏洞信息详情
Kaspersky TinyCheck 命令注入漏洞
漏洞简介
Kaspersky TinyCheck是俄罗斯Kaspersky公司的一个可以捕获智能手机或可与Wi-Fi接入点关联的任何设备的网络通信的软件。
TinyCheck before commits 9fd360d and ea53de8 存在命令注入漏洞,该漏洞源于输入参数的检查不够,导致容易受到命令注入的攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/KasperskyLab/TinyCheck/security/advisories/GHSA-j2vj-mhr6-795m
参考网址
来源:MISC
链接:https://github.com/KasperskyLab/TinyCheck/security/advisories/GHSA-j2vj-mhr6-795m
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-36199
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...