1.漏洞描述 麒麟傳書提供局域網內的文字聊天以及文件傳書功能,不需要搭建服務器,支持多人同時交互,收發并行。該工具存在路徑穿越漏洞,可能導致普通用戶權限提升。kylin-ipmsg 1.3.0~rc11 至 1.3.0.1-0k0.6、1.3.1.12-0k0.11 至 1.3.1.12-0k0.16、1.3.1.12-0k1.7 至 1.3.1.12-0k1.10 范圍內的版本受影響。 2.影響產品(系統版本 是否受影響) 銀河麒麟桌面操作系統V4 不影響 銀河麒麟服務器操作系統V4 不影響 銀河麒麟桌面操作系統V10 不影響 3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型) KVE-2024-0202 重要 暫無 其他 4.修復方案 不受影響,無需修復