基于Kindle Touch 5.1.2之前版本中的Amazon Lab126 com.lab126.system sendEvent实现中存在漏洞。依赖于上下文相关的攻击者可利用该漏洞通过字符串中的shell元字符,如使用lipc-set-prop设置LIPC属性执行任意命令。
基于Kindle Touch 5.1.2之前版本中的Amazon Lab126 com.lab126.system sendEvent实现中存在漏洞。依赖于上下文相关的攻击者可利用该漏洞通过字符串中的shell元字符,如使用lipc-set-prop设置LIPC属性执行任意命令。