Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

AirDroid Web Application Authentication Flaw

Summary

Technical advisory on AirDroid 3.0.4 and earlier: its web app relied on JSONP for cross-origin requests, letting a malicious page generate a valid session token and hijack full device functionality.
Published
Collected

original ↗

Related coverage

back