# Transbyte Scooper News App 组件导出漏洞
### 概述
在 Transbyte Scooper News App(Android 平台)版本 1.2 及以下中存在一个缺陷,涉及 `AndroidManifest.xml` 文件中组件 `com.hatsune.eagleee` 的某些未明功能。
### 影响版本
- **Transbyte Scooper News App for Android 版本 1.2 及以下**
### 细节
- 漏洞源于 `AndroidManifest.xml` 文件中组件声明的不当配置;
- 组件 `com.hatsune.eagleee` 被错误导出(exported),可导致应用组件暴露给本地攻击者;
- 漏洞利用方式为本地攻击;
- 攻击者可利用此漏洞对应用进行进一步操作或信息窃取;
- 此漏洞的利用代码已公开。
### 影响
- 应用组件隔离性减弱;
- 存在潜在的本地攻击风险;
- 威胁用户数据安全和应用完整性。
### 备注
- 厂商已被提前通知漏洞,但未做出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: androidapps/com.hatsune.eagleee.md at main · KMov-g/androidapps · GitHub -- 🔗来源链接
标签: related
神龙速读标题: androidapps/com.hatsune.eagleee.md at main · KMov-g/androidapps · GitHub -- 🔗来源链接
标签: exploit
神龙速读暂无评论