Swisscom MySwisscomAssistant 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1127688 漏洞类型 代码问题
发布时间 2018-03-28 更新时间 2019-10-23
CVE编号 CVE-2018-6765 CNNVD-ID CNNVD-201803-963
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201803-963
|漏洞详情
Swisscom MySwisscomAssistant是瑞士Swisscom公司的一款电信网络助理程序。该程序能够帮助设置、维修和管理网络。 Swisscom MySwisscomAssistant 2.17.1.1065版本中的多个DLLs文件的处理存在安全漏洞。远程攻击者可利用该漏洞在目标系统上执行任意代码。(多个文件包括:dwmapi.dll,IPHLPAPI.DLL,WindowsCodecs.dll,RpcRtRemote.dll,CRYPTSP.dll,rasadhlp.dll,DNSAPI.dll,ntmarta.dll,netbios.dll,olepro32.dll,security.dll,winhttp.dll,WINSTA.dll)
|参考资料

来源:MISC
链接:https://www.swisscom.ch/content/dam/swisscom/de/about/nachhaltigkeit/digitale-schweiz/sicherheit/bug-bounty/files/cve-2018-6765_myswisscomassistant.txt