当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(1) 关注此漏洞

缺陷编号: WooYun-2012-04046

漏洞标题: 小米手机miui2.3.5k的TTS拒绝服务

相关厂商: 小米科技

漏洞作者: zhq445078388

提交时间: 2012-01-29

公开时间: 2012-01-30

漏洞类型: 拒绝服务

危害等级: 中

自评Rank: 7

漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org

Tags标签: 无


漏洞详情

披露状态:

2012-01-29: 细节已通知厂商并且等待厂商处理中
2012-01-30: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

大家可以在小米手机最新的miui2.3.5k上尝试打开机身自带的tts 能打开算你们牛。。

详细说明:


小米自带tts服务1


小米自带ttx服务2


miui版本
该问题从2.3.5j就存在 一直没修 也向厂商反映了 没人理 所以发在乌云

漏洞证明:

自己试试吧。

修复方案:

T_T我真的很喜欢文本到语音服务的,,,可是小米 太不给力了

版权声明:转载请注明来源 zhq445078388@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2012-01-30

厂商回复:

感谢您上报问题,这个现象是MIUI功能相关,暂不能鉴定为安全问题,建议:
1 升级miui版本
2 上报问题至bbs.miui.com

最新状态:

暂无

(1)(0)

评论

登录后才能发表评论,请先 登录