漏洞详情: CVE-2024-31974

漏洞标题
NVD 暂无描述信息
来源:NVD
Solarized FireDown Browser & Downloader 安全漏洞
来源:CNNVD
漏洞描述
The com.solarized.firedown (aka Solarized FireDown Browser & Downloader) application 1.0.76 for Android allows a remote attacker to execute arbitrary JavaScript code via a crafted intent. com.solarized.firedown.IntentActivity uses a WebView component to display web content and doesn't adequately sanitize the URI or any extra data passed in the intent by any installed application (with no permissions).
来源:NVD
Solarized FireDown Browser & Downloader是Solarized公司的一款适用于 Android 设备的强大浏览器。 Solarized FireDown Browser & Downloader 1.0.76版本存在安全漏洞,该漏洞源于允许远程攻击者执行任意JavaScript代码。
来源:CNNVD
“com.solarized.firedown”(又名Solarized FireDown Browser & Downloader)的Android应用程序1.0.76允许远程攻击者通过精心设计的意图执行任意JavaScript代码。com.solarized.firedown.IntentActivity使用WebView组件显示网页内容,并没有充分对URI或通过任何已安装应用(无需权限)传递的任何额外数据进行清理。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
其他
来源:CNNVD
情报信息
相关链接