官网APP 按钮

安全公告 | 互传通信鉴权漏洞

初始发布日期:2026年03月13日 |更新发布日期:2026年08月21日

CVE编号

CVE-2025-15515

CVSS 3.1 基本得分

5.7 Medium (AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)

漏洞描述

互传某功能鉴权机制存在一定缺陷,在局域网内满足特定条件可造成信息泄露

版本和修复

规避措施

NA

版本获取路径

可通过下载最新版本互传修复此漏洞

来源

Florian Draschbacher, Secure Information Technology Center Austria (A-SIT) and Institute of Information Security (ISEC), Graz University of Technology

更新记录

2026-03-13 V1.0 初始发布; 2026-08-21 V2.0 修正“vivo 安全应急响应对外服务”字段

FAQs

NA

vivo 安全应急响应对外服务

vivo致力于为用户提供安全的产品和服务,遵循业界最佳实践处理和批量安全漏洞信息。 反馈vivo产品和服务安全问题请反馈至邮箱:security@vivo.com。 详情参考:https://www.vivo.com.cn/service/security-advisory。