联想Updates 权限许可和访问控制漏洞 CVE-2016-8237 CNNVD-201704-471

9.3 AV AC AU C I A
发布: 2017-04-10
修订: 2017-04-17

联想Updates是中国(Lenovo)公司的一套驱动与软件更新程序。 联想Updates中存在远程代码执行漏洞。远程攻击者可通过劫持和更改用户下载的更新文件利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息