Ọdịmma dị na webOS na-enye ohere ka edegharịa faịlụ na LG TV

Ekwuwapụtala ozi gbasara adịghị ike na ikpo okwu webOS mepere emepe nke enwere ike iji nweta ohere API dị ala dị ala nke sistemụ LG TV na ngwaọrụ ndị ọzọ dabere na ikpo okwu a. A na-eme mwakpo ahụ site na mmalite nke ngwa na-enweghị ohere nke na-erigbu adịghị ike site na ịnweta API dị n'ime, ma na-enye gị ohere idegharị / gụọ faịlụ aka ike ma ọ bụ mee omume ndị ọzọ nke API sistemụ kwadoro.

Nke mbụ n'ime adịghị ike achọpụtara na-enye gị ohere ịgafe mmachi ohere na API njikwa ọkwa, nke abụọ na-enye gị ohere iji njikwa ngosi iji nweta API ndị ọzọ dị n'ime nke na-adịghị enweta ozugbo na ngwa onye ọrụ. Ekenyebeghị ihe nchọpụta CVE na nsogbu ndị a. A nwalere ike iji adịghị ike eme ihe na LG 65SM8500PLA TV nwere firmware dabere na webOS TV 05.10.30.

Ihe dị mkpa nke adịghị ike nke mbụ bụ na site na ndabara, a na-ahapụ izipu ozi na webOS naanị maka ọrụ sistemụ, mana enwere ike ịfefe mmachi a yana izipu ozi site na ngwa na-enweghị ohere site na iji iwu luna-send-pub (com.webos). .lunasendpub). Ihe ọghọm nke abụọ metụtara eziokwu ahụ bụ na site n'ịkpọ API "luna://com.webos.notification/createAlert" na onclick, onclose or onfail parameters, ị nwere ike ịmalite onye njikwa ọ bụla na, dịka ọmụmaatụ, kpọọ usoro njikwa nbudata. ọrụ, nke a na-ahapụ naanị ka ewepụtara ngwa ndị nwere oke iji budata na chekwaa faịlụ aka ike.

isi: opennet.ru

Tinye a comment