Qualcomm QCMAP 操作系统命令注入漏洞 CVE-2020-25859 CNNVD-202010-693 CNVD-2020-58080

7.2 AV AC AU C I A
发布: 2020-10-15
修订: 2024-11-21

Qualcomm QCMAP是美国高通(Qualcomm)公司的基于Linux的移动电话的数据接入点。 高通 QCMAP CLI 2020年10月版本 存在安全漏洞,该漏洞源于使用system()调用,而不验证输入,同时处理SetGatewayUrl()请求。攻击者可利用该漏洞可以传递shell元字符并运行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息