目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2018-15005— ZTE ZMAX Champ 安全漏洞

EPSS 0.05% · P15
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-15005 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The ZTE ZMAX Champ Android device with a build fingerprint of ZTE/Z917VL/fortune:6.0.1/MMB29M/20170327.120922:user/release-keys contains a pre-installed platform app with a package name of com.zte.zdm.sdm (versionCode=31, versionName=V5.0.3) that contains an exported broadcast receiver app component named com.zte.zdm.VdmcBroadcastReceiver that allows any app co-located on the device to programmatically initiate a factory reset. In addition, the app initiating the factory reset does not require any permissions. A factory reset will remove all user data and apps from the device. This will result in the loss of any data that have not been backed up or synced externally. The capability to perform a factory reset is not directly available to third-party apps (those that the user installs themselves with the exception of enabled Mobile Device Management (MDM) apps), although this capability can be obtained by leveraging an unprotected app component of a pre-installed platform app.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
ZTE ZMAX Champ 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
ZTE ZMAX Champ是中国中兴通讯(ZTE)公司的一款基于Android平台的智能手机。 ZTE ZMAX Champ(所使用的Build fingerprint为ZTE/Z917VL/fortune:6.0.1/MMB29M/20170327.120922:user/release-keys)中的预安装的平台应用程序的com.zte.zdm.sdm数据包的com.zte.zdm.VdmcBroadcastReceiver组件存在安全漏洞。攻击者可利用该漏洞造成设备恢复出厂设置。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2018-15005 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-15005 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2018-12-28 · 共 76 条

CVE-2018-20574yaml-cpp 缓冲区错误漏洞
CVE-2018-14992ASUS ZenFone 3 Max 安全特征问题漏洞
CVE-2018-18696Microstrategy Analytics 跨站请求伪造漏洞
CVE-2018-18667Pylon(PYLNT)数字错误漏洞
CVE-2018-18666SwftCoin 数字错误漏洞
CVE-2018-18665Nexxus 数字错误漏洞
CVE-2018-16638Evolution CMS 跨站脚本漏洞
CVE-2018-16637Evolution CMS 跨站脚本漏洞
CVE-2018-16632Mezzanine CMS 跨站脚本漏洞
CVE-2018-16630Kirby 跨站脚本漏洞
CVE-2018-20575Orange Livebox 安全漏洞
CVE-2018-20573yaml-cpp 缓冲区错误漏洞
CVE-2018-20572WUZHI CMS SQL注入漏洞
CVE-2018-20571DamiCMS 安全漏洞
CVE-2018-20570JasPer 缓冲区错误漏洞
CVE-2018-20569Ivan Cordoba Generic Content Management System SQL注入漏洞
CVE-2018-20568Ivan Cordoba Generic Content Management System SQL注入漏洞
CVE-2018-20567DouCo DouPHP 安全漏洞
CVE-2018-20566DouCo DouPHP 安全漏洞
CVE-2018-20565DouCo DouPHP 跨站脚本漏洞

显示前 20 条,共 76 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-15005

暂无评论


发表评论