CyanogenMod/ClockWorkMod/Koush Superuser是一套用于Android平台中的超级用户授权工具。该工具通过授予应用程序root权限,可掌握手机的控制权。 Android 4.3和4.4版本的CyanogenMod/ClockWorkMod/Koush Superuser程序包1.0.2.1版本中存在安全漏洞,该漏洞源于程序没有正确设置执行带有--daemon选项的/system/xbin/su进程的用户权限。远程攻击者可借助ADB shell访问权限和Linux UID,
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-6768 | ClockWorkMod Superuser Package Environment Search Path 不可信搜索路径漏洞 | |
| CVE-2013-6769 | CyanogenMod/ClockWorkMod/Koush Superuser 输入验证漏洞 | |
| CVE-2013-6774 | 多个Android Superuser Packages Search Path 不可信搜索路径漏洞 | |
| CVE-2013-6775 | Chainfire SuperSU 权限许可和访问控制漏洞 | |
| CVE-2014-2671 | Microsoft Windows Media Player 输入验证漏洞 | |
| CVE-2012-3359 | Red Hat Conga 信任管理问题漏洞 | |
| CVE-2013-7347 | Red Hat Conga Luci 权限许可和访问控制漏洞 |
No comments yet