AirDroid Web 应用认证缺陷
bishopfox.com | 漏洞 | #android | #vulnerability | #advisory | #session-hijacking | #airdroid | #jsonp
摘要
AirDroid 3.0.4 及更早版本技术公告:Web 应用使用不安全的 JSONP 处理跨域请求,攻击者可诱导已认证用户访问恶意页面生成有效会话令牌,进而远程操控设备的短信、文件、摄像头与 GPS 等功能。
- 发布时间
- 收录时间
Skip to content