OpenHarmony是中国开放原子开源基金会(OpenAtom Foundation)基金会的一种鸿蒙操作系统的开源项目。 OpenHarmony-v3.1.2 及之前版本存在路径遍历漏洞,该漏洞源于apppawn 和 nwebspawn 服务中存在多路径遍历,攻击者利用该漏洞可以创建任意目录或逃脱应用程序沙箱,如果与其他漏洞链接,它将允许非特权进程获得完全 root 权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| OpenHarmony | OpenHarmony | 3.1.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-43495 | 6.5 MEDIUM | An abnormal packet recieved when distributedhardware_device_manager joining a network coul |
| CVE-2022-43449 | 6.2 MEDIUM | Arbitrary file read via download_server. |
No comments yet