漏洞信息
# 蓝鸟条形码扫描器应用程序中不安全广播接收器中的路径穿越文件移除漏洞
## 概述
Bluebird 设备预装了一个条形码扫描应用程序,该应用程序暴露了一个未受保护的广播接收器 "kr.co.bluebird.android.bbsettings.BootReceiver"。本地攻击者可以调用此接收器,使用默认的条形码配置文件覆盖包含 ".json" 关键字的文件。由于文件名中缺乏对路径遍历的防护,攻击者可以覆盖任意位置的文件。
## 影响版本
所有版本低于 1.3.3 的 Bluebird 设备均受影响。
## 细节
攻击者可以利用未受保护的广播接收器 "kr.co.bluebird.android.bbsettings.BootReceiver" 来覆盖包含 ".json" 关键字的文件。由于缺乏对路径遍历的防护,攻击者可以选择任意位置的目标文件进行覆盖。
## 影响
攻击者可以覆盖任意位置的包含 ".json" 关键字的文件,可能导致数据丢失或系统行为异常。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
File removal via path traversal in unsecured broadcast receiver in Bluebird barcode scanner application
漏洞描述信息
Bluebird devices contain a pre-loaded barcode scanner application. This application exposes an unsecured broadcast receiver "kr.co.bluebird.android.bbsettings.BootReceiver". A local attacker can call the receiver to overwrite file containing ".json" keyword with default barcode config file. It is possible to overwrite file in any location due to lack of protection against path traversal in name of the file.
This issue affects all versions before 1.3.3.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Bluebird 安全漏洞
漏洞描述信息
Bluebird是韩国蓝鸟(Bluebird)公司的一款用于将设备锁定为专用模式,限制用户只能访问指定功能或应用的应用程序。 Bluebird 1.3.3之前版本存在安全漏洞,该漏洞源于条码扫描器应用暴露不安全广播接收器,可能导致任意位置文件覆盖。
CVSS信息
N/A
漏洞类别
其他