# UAB Paytend App 组件导出漏洞
## 概述
在 UAB Paytend App(Android 平台)的 **2.1.9 及之前版本**中发现一个安全漏洞,涉及 `AndroidManifest.xml` 文件中的组件配置问题。
## 影响版本
- **UAB Paytend App <= 2.1.9 (Android)**
## 细节
- 漏洞位于组件 `com.passport.cash` 中。
- 问题源于 Android 应用组件的**导出配置不当**。
- 攻击者可通过本地发起攻击,利用此漏洞操纵相关组件。
## 影响
- 攻击者可能利用该漏洞**操纵应用组件行为**,进而进行进一步攻击。
- 漏洞利用代码已公开。
- 厂商未对披露做出回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: androidapps/com.passport.cash.md at main · KMov-g/androidapps · GitHub -- 🔗来源链接
标签: related
神龙速读标题: androidapps/com.passport.cash.md at main · KMov-g/androidapps · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #637922: UAB "PAYTEND EUROPE" Paytend 2.1.9 Task Hijacking -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-9671 UAB Paytend App com.passport.cash AndroidManifest.xml improper export of android application components -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论