Amazon Lab126 com.lab126.system... CVE-2012-4249 CNNVD-201208-146

10.0 AV AC AU C I A
发布: 2012-08-12
修订: 2012-08-13

基于Kindle Touch 5.1.2之前版本中的Amazon Lab126 com.lab126.system sendEvent实现中存在漏洞。依赖于上下文相关的攻击者可利用该漏洞通过字符串中的shell元字符,如使用lipc-set-prop设置LIPC属性执行任意命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息