Steven’s Diary | 为0700.hk卖命中
23:34 · 2024年5月26日 · 周日
南宫雪珊
如果用户空间在比较路径时没有执行与内核相同的步骤,会引入安全问题,导致本应拒绝访问的路径被绕过。
实测在受影响的设备上,通过零宽空格的方式,可以绕过系统对读取路径的限制,访问其他应用的分区存储
这就是我们 Android 的分区存储啊,真是分分又区区
测试设备:小米 13 / HyperOS EEA
1.0.4.0.UMCEUXM
Home
Tags
Powered by
BroadcastChannel
&
Sepia