安全研究

安全漏洞
OPPO Store app远程代码执行漏洞(CVE-2023-26311)

发布日期:2023-08-09
更新日期:2023-09-21

受影响系统:
OPPO OPPO Store app 1.5.11
描述:
CVE(CAN) ID: CVE-2023-26311

OPPO Store app是中国OPPO广东移动通信(OPPO)公司的一个手机商店应用程序。
OPPO Store app 5.11.2023版本的webview组件存在远程代码执行漏洞,攻击者可利用该漏洞执行远程代码。

<*链接:https://security.oppo.com/en/noticeDetail?notice_only_key=NOTICE-1689584995217448960
*>

建议:
厂商补丁:

OPPO
----
OPPO已经为此发布了一个安全公告(CVE-2023-26311)以及相应补丁:
CVE-2023-26311:CVE-2023-26311 A remote code execution vulnerability in the webview component of OPPO Store app
链接:https://security.oppo.com/en/noticeDetail?notice_only_key=NOTICE-1689584995217448960

浏览次数:479
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障