1.漏洞描述 麒麟傳書提供局域網(wǎng)內(nèi)的文字聊天以及文件傳書功能,不需要搭建服務(wù)器,支持多人同時交互,收發(fā)并行。該工具存在路徑穿越漏洞,可能導(dǎo)致普通用戶權(quán)限提升。kylin-ipmsg 1.3.0~rc11 至 1.3.0.1-0k0.6、1.3.1.12-0k0.11 至 1.3.1.12-0k0.16、1.3.1.12-0k1.7 至 1.3.1.12-0k1.10 范圍內(nèi)的版本受影響。 2.影響產(chǎn)品(系統(tǒng)版本 是否受影響) 銀河麒麟桌面操作系統(tǒng)V4 不影響 銀河麒麟服務(wù)器操作系統(tǒng)V4 不影響 銀河麒麟桌面操作系統(tǒng)V10 不影響 3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型) KVE-2024-0202 重要 暫無 其他 4.修復(fù)方案 不受影響,無需修復(fù)