初始发布日期:2023年10月18日 漏洞编号 CVE编号:CVE-2023-41782 CNNVD编号: CNNVD-2023-38032998 CVSS 3.1 基础得分 3.9 低危 (AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:L) 漏洞描述 中兴通讯ZXCLOUD iRAI产品存在DLL劫持漏洞,攻击者将伪造的DLL文件放在特定目录下,成功利用该漏洞可以执行恶意代码。 影响和修复 产品名称 | 受影响版本号 | 修复版本号 | ZXCLOUD iRAI | V7.01.04P1_1104和之前的版本 | V7.23.30 |
来源 中兴通讯感谢国家信息安全漏洞共享平台(CNVD)对我们产品的关注并与我们协同披露漏洞。 更新记录 2023年10月18日,初始发布。 版本升级方法 支持自动更新的设备会收到更新提示,用户可以按照提示升级。如未收到更新提示,请咨询相关服务提供商获取更新信息。 全球客户技术支持 http://support.zte.com.cn/support/web/Contact.aspx# 中兴通讯PSIRT https://www.zte.com.cn/china/cybersecurity/ztepsirt.html
|