漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Android App 'Mercari' (Japan version) prior to version 3.52.0 allows arbitrary method execution of a Java object by a remote attacker via a Man-In-The-Middle attack by using Java Reflection API of JavaScript code on WebView.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Mercari 注入漏洞
Vulnerability Description
Mercari是日本Mercari公司的一款二手物品在线交易应用程序。 Mercari(Android日本版)3.52.0之前版本中存在安全漏洞,该漏洞是源于WebView类的addJavascriptInterface限制不足。远程攻击者可利用该漏洞执行任意Java方法。
CVSS Information
N/A
Vulnerability Type
N/A