一、 漏洞 CVE-2025-5346 基础信息
漏洞信息
                                        # 蓝鸟条形码扫描器应用程序中不安全广播接收器中的路径穿越文件移除漏洞

## 概述
Bluebird 设备预装了一个条形码扫描应用程序,该应用程序暴露了一个未受保护的广播接收器 "kr.co.bluebird.android.bbsettings.BootReceiver"。本地攻击者可以调用此接收器,使用默认的条形码配置文件覆盖包含 ".json" 关键字的文件。由于文件名中缺乏对路径遍历的防护,攻击者可以覆盖任意位置的文件。

## 影响版本
所有版本低于 1.3.3 的 Bluebird 设备均受影响。

## 细节
攻击者可以利用未受保护的广播接收器 "kr.co.bluebird.android.bbsettings.BootReceiver" 来覆盖包含 ".json" 关键字的文件。由于缺乏对路径遍历的防护,攻击者可以选择任意位置的目标文件进行覆盖。

## 影响
攻击者可以覆盖任意位置的包含 ".json" 关键字的文件,可能导致数据丢失或系统行为异常。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
File removal via path traversal in unsecured broadcast receiver in Bluebird barcode scanner application
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Bluebird devices contain a pre-loaded barcode scanner application. This application exposes an unsecured broadcast receiver "kr.co.bluebird.android.bbsettings.BootReceiver". A local attacker can call the receiver to overwrite file containing ".json" keyword with default barcode config file. It is possible to overwrite file in any location due to lack of protection against path traversal in name of the file. This issue affects all versions before 1.3.3.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Bluebird 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Bluebird是韩国蓝鸟(Bluebird)公司的一款用于将设备锁定为专用模式,限制用户只能访问指定功能或应用的应用程序。 Bluebird 1.3.3之前版本存在安全漏洞,该漏洞源于条码扫描器应用暴露不安全广播接收器,可能导致任意位置文件覆盖。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-5346 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-5346 的情报信息
四、漏洞 CVE-2025-5346 的评论

暂无评论


发表评论