漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Directory traversal vulnerability in the doSendObjectInfo method in frameworks/av/media/mtp/MtpServer.cpp in Android 4.4.4 allows physically proximate attackers with a direct connection to the target Android device to upload files outside of the sdcard via a .. (dot dot) in a name parameter of an MTP request.
漏洞信息
N/A
漏洞
N/A
漏洞
Android 路径遍历漏洞
漏洞信息
Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。 Android 4.4.4版本中的frameworks/av/media/mtp/MtpServer.cpp文件的doSendObjectInfo方法存在目录遍历漏洞。物理位置临近的攻击者可借助MTP请求的‘name’参数中的‘..’利用该漏洞上传文件。
漏洞信息
N/A
漏洞
N/A