web迅雷允许执行任意系统命令漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Web迅雷是一款基于多资源超线程技术的下载工具,它继承了迅雷5的操作方便、高速下载的特点外,同时使用全网页化的操作界面,更符合互联网用户使用习惯,是国内第一款网页上的下载工具。 Web迅雷在实现上存在设计漏洞,程序会接收攻击者提供的恶意参数直接执行,远程攻击者可利用此漏洞控制用户受影响系统。 XunLei web迅雷 厂商补丁: XunLei ------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://dl.xunlei.com/wxl.html

0%
暂无可用Exp或PoC
当前有0条受影响产品信息