# NCSOFT Universe App 组件未正确导出漏洞
## 概述
NCSOFT Universe App 存在一个漏洞,版本号为 1.3.0 及以下。该漏洞影响 AndroidManifest.xml 文件中的某个未知功能,攻击者可利用该漏洞不当导出 Android 应用组件。
## 影响版本
- NCSOFT Universe App <= 1.3.0
## 漏洞细节
- 漏洞源于 `AndroidManifest.xml` 中的某一功能未正确限制组件的导出。
- 攻击者可通过本地访问对应用程序进行攻击。
- 漏洞的利用方式为组件导出操作的不当操控。
- 已有公开的漏洞利用方式,存在被实际使用的风险。
## 实际影响
- 本地攻击者可利用此漏洞访问或操控本不应公开的 Android 应用组件。
- 导致潜在的安全风险,如信息泄露、组件劫持等。
- 厂商尚未回应漏洞披露,问题未修复。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: androidapps/com.ncsoft.universeapp.md at main · KMov-g/androidapps · GitHub -- 🔗来源链接
标签: related
神龙速读标题: androidapps/com.ncsoft.universeapp.md at main · KMov-g/androidapps · GitHub -- 🔗来源链接
标签: exploit
神龙速读暂无评论