CVE-2011-2357
Android 2.3.4 और 3.1 में Browser URL लोडिंग कार्यक्षमता में क्रॉस-एप्लिकेशन स्क्रिप्टिंग भेद्यता स्थानीय अनुप्रयोगों को सैंडबॉक्स को बायपास करने और मनमाने डोमेन में मनमाना Javascript निष्पादित करने की अनुमति देती है, (1) MAX_TAB...
- प्रकाशित
- 12 अग॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 2 अग॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android 2.3.4 और 3.1 में Browser URL लोडिंग कार्यक्षमता में क्रॉस-एप्लिकेशन स्क्रिप्टिंग भेद्यता स्थानीय अनुप्रयोगों को सैंडबॉक्स को बायपास करने और मनमाने डोमेन में मनमाना Javascript निष्पादित करने की अनुमति देती है, (1) MAX_TAB संख्या में टैब खोलकर, फिर लक्षित डोमेन का URI वर्तमान टैब में लोड करके, या (2) लक्षित डोमेन के URI से शुरू होने वाले दो startActivity फ़ंक्शन कॉल करके, उसके बाद दुर्भावनापूर्ण Javascript, जबकि UI फोकस अभी भी लक्षित डोमेन से संबद्ध है।
स्रोत
1Roee Hay · multiple · 2 अग॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।