ZTE ZXIPTV-EPG中国中兴通讯(ZTE)公司的一款机顶盒设备。 ZTE ZXIPTV-EPG 5.09.02.02T4之前版本中存在Java反序列化漏洞,该漏洞源于在所使用的Java RMI服务中,服务器使用了Apache Commons Collections (ACC)库。远程攻击者可通过发送特制的请求利用该漏洞执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ZTE | ZXIPTV-EPG | All versions prior to V5.09.02.02T4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-10935 | ZTE ZXR10 1800-2S ZSRV2 安全漏洞 | |
| CVE-2017-10936 | ZTE ZXCDN-SNS SQL注入漏洞 | |
| CVE-2017-10937 | ZTE ZXIPTV-UCM SQL注入漏洞 |
No comments yet