漏洞概要 关注数(1) 关注此漏洞
缺陷编号: WooYun-2012-04046
漏洞标题: 小米手机miui2.3.5k的TTS拒绝服务
相关厂商: 小米科技
漏洞作者: zhq445078388
提交时间: 2012-01-29
公开时间: 2012-01-30
漏洞类型: 拒绝服务
危害等级: 中
自评Rank: 7
漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org
Tags标签: 无
漏洞详情
披露状态:
2012-01-29: 细节已通知厂商并且等待厂商处理中
2012-01-30: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
大家可以在小米手机最新的miui2.3.5k上尝试打开机身自带的tts 能打开算你们牛。。
详细说明:
小米自带tts服务1
小米自带ttx服务2
miui版本
该问题从2.3.5j就存在 一直没修 也向厂商反映了 没人理 所以发在乌云
漏洞证明:
自己试试吧。
修复方案:
T_T我真的很喜欢文本到语音服务的,,,可是小米 太不给力了
版权声明:转载请注明来源 zhq445078388@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2012-01-30
厂商回复:
感谢您上报问题,这个现象是MIUI功能相关,暂不能鉴定为安全问题,建议:
1 升级miui版本
2 上报问题至bbs.miui.com
最新状态:
暂无


