Huawei iReader 路径遍历漏洞 CVE-2017-15309 CNNVD-201710-467

5.8 AV AC AU C I A
发布: 2017-12-22
修订: 2018-01-05

Huawei iReader是中国华为(Huawei)公司的一款华为手机内置的电子书阅读应用程序。 Huawei iReader 8.0.2.301之前的版本中存在路径遍历漏洞,该漏洞源于程序没有充分的验证文件的存储路径。攻击者可利用该漏洞将下载的恶意文件储存到任意目录中,影响数据的可用性。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息