酷狗铃声app存在命令执行漏洞

 漏洞资讯     |      2022-10-28

一、漏洞分析

公开日期:2022-10-06

漏洞编号:CNVD-2022-25740

危害级别:高 (AV:N/AC:L/Au:S/C:C/I:C/A:C)

二、漏洞描述

酷狗铃声app是酷狗公司推出的一款以铃声试听和下载为主要功能的手机软件,。

酷狗铃声app存在命令执行漏洞,攻击者可利用该漏洞获取服务器控制权。

漏洞类型:通用型漏洞

三、影响产品

广州酷狗计算机科技有限公司 酷狗铃声app 5.9.6

四、漏洞解决方案

厂商已提供漏洞修补方案,请关注厂商主页及时更新:

http://ring.kugou.com/