安全研究
安全漏洞
image_picker_android路径遍历漏洞(CVE-2024-54462)
发布日期:2025-01-29
更新日期:2025-04-21
受影响系统:image_picker_android image_picker_android < 0.8.12+18
描述:
CVE(CAN) ID:
CVE-2024-54462
image_picker_android是Flutter开源的一个Flutter软件包。
image_picker_android 0.8.12+18之前版本存在路径遍历漏洞,该漏洞源于程序未对file_selector中构建的文件名称实施过滤检查,攻击者可利用该漏洞通过安装的恶意文档提供程序在用户使用程序时选择图像文件并覆盖程序缓存内的内部文件。
<**>
建议:
厂商补丁:
image_picker_android
--------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/flutter/packages/security/advisories/GHSA-98v2-f47x-89xw浏览次数:69
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |