# GalleryVault AndroidManifest.xml组件未正确导出漏洞
## 概述
GalleryVault 应用(Android 平台)版本 4.5.2 及以下存在漏洞,影响 `AndroidManifest.xml` 文件中的某些未明功能。
## 影响版本
- GalleryVault <= 4.5.2 (Android)
## 细节
漏洞涉及 `AndroidManifest.xml` 文件的组件 `com.thinkyeah.galleryvault`,由于配置不当,导致 Android 应用组件被不恰当地导出(improper export)。
## 影响
攻击者可在本地环境中利用此漏洞,具体攻击方式可能包括组件被恶意调用或敏感功能被滥用。该漏洞的利用代码已公开,存在被实际使用风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: androidapps/com.thinkyeah.galleryvault.md at main · KMov-g/androidapps · GitHub -- 🔗来源链接
标签: related
神龙速读标题: androidapps/com.thinkyeah.galleryvault.md at main · KMov-g/androidapps · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #639039: GalleryVault Developer Team GalleryVau(com.thinkyeah.galleryvault) 4.5.2 Task Hijacking -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-9695 GalleryVault Gallery Vault App com.thinkyeah.galleryvault AndroidManifest.xml improper export of android application components -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论