目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2022-39074— ZTE 手机 安全漏洞

一分钟漏洞结论

影响对象
n/a ZTE Blade A52, ZTE Blade A51, ZTE Blade A3 Lite, ZTE Blade A5 2020, ZTE Blade L210, ZTE Blade A7s, ZTE Blade A31, ZTE Blade A31 Plus, ZTE Blade A5 (2019), ZTE Blade A71, ZTE Blade A72, ZTE Blade V20 Smart, ZTE Blade V30, ZTE Blade V30 Vita, ZTE V40 Pro, ZTE Blade V40 Vita, ZTE Axon 40 Ultra
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

ZTE 手机是中国中兴通讯(ZTE)公司的一个网络设备。中兴的手机设备。 ZTE 手机存在安全漏洞,该漏洞源于如果手机上安装了恶意应用程序,它可能会在未经用户许可的情况下启动应用程序的非公共界面。

AI 预测 6.5 利用难度: 较易 EPSS 0.29% · P19
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2022-39074 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
There is an unauthorized access vulnerability in some ZTE mobile phones. If a malicious application is installed on the phone, it could start a non-public interface of an application without user permission.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
ZTE 手机 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
ZTE 手机是中国中兴通讯(ZTE)公司的一个网络设备。中兴的手机设备。 ZTE 手机存在安全漏洞,该漏洞源于如果手机上安装了恶意应用程序,它可能会在未经用户许可的情况下启动应用程序的非公共界面。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- ZTE Blade A52, ZTE Blade A51, ZTE Blade A3 Lite, ZTE Blade A5 2020, ZTE Blade L210, ZTE Blade A7s, ZTE Blade A31, ZTE Blade A31 Plus, ZTE Blade A5 (2019), ZTE Blade A71, ZTE Blade A72, ZTE Blade V20 Smart, ZTE Blade V30, ZTE Blade V30 Vita, ZTE V40 Pro, Z All versions up to Z6356T_M01, All versions up to Blade A51_M06, All versions up to Blade A30_M08, All versions up to Blade A5 2020-T_M04, All versions up to GEN_MY_L210_V1.13, All versions up to CLA_GT_A7020_V2.1, All versions up to Blade A31_M02, All ve -

二、漏洞 CVE-2022-39074 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-39074 的情报信息

请登录查看更多情报信息。

CVE-2022-39074 其他参考 (1)

同批安全公告 · n/a · 2023-05-30 · 共 50 条

CVE-2023-26130 7.5 HIGH cpp-httplib 注入漏洞
CVE-2023-30196 7.5 HIGH Prestashop 路径遍历漏洞
CVE-2023-20884 6.1 MEDIUM VMware Identity Manager 输入验证错误漏洞
CVE-2023-2970 3.5 LOW MindSpore 缓冲区错误漏洞
CVE-2023-28344 Faronics Insight 安全漏洞
CVE-2022-39071 ZTE 手机 安全漏洞
CVE-2023-28348 Faronics Insight 安全漏洞
CVE-2023-28346 Faronics Insight 安全漏洞
CVE-2023-28347 Faronics Insight 跨站脚本漏洞
CVE-2023-28345 Faronics Insight 安全漏洞
CVE-2023-29742 BestWeather 安全漏洞
CVE-2023-29745 BestWeather 安全漏洞
CVE-2023-2953 OpenLDAP 代码问题漏洞
CVE-2023-33734 BlueCMS SQL注入漏洞
CVE-2023-33740 Luowice 安全漏洞
CVE-2023-33741 Macrovideo v380pro 安全漏洞
CVE-2023-34151 ImageMagick 输入验证错误漏洞
CVE-2023-34152 ImageMagick 操作系统命令注入漏洞
CVE-2023-34153 ImageMagick 命令注入漏洞
CVE-2022-47525 Fox-IT DataDiode 数字错误漏洞

显示前 20 条,共 50 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2022-39074

暂无评论


发表评论