漏洞标题
N/A
漏洞描述信息
梅赛德斯-奔驰车载终端NTG6包含通过USB导入或导出配置文件设置的功能。在导入的文件中封装了另一个文件,处理过程中服务会将其释放。由于缺少必要的检查,攻击者可以利用此漏洞以服务语音权限执行任意文件写入操作。
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
N/A
漏洞描述信息
Mercedes-Benz head-unit NTG6 contains functions to import or export profile settings over USB. Inside file is encapsulate another file, which service will drop during processing. Due to missed checks, attacker can achieve Arbitrary File Write with service speech rights.
CVSS信息
N/A
漏洞类别
N/A