Capacitor 是一个用于 Web 应用的跨平台原生运行时。在 6.0.0 至 6.2.2、7.6.9、8.3.5、8.4.3 和 8.5.1 版本中,Android 和 iOS 的 WebView 导航守卫机制仅验证目标 URL 的主机名(host)和协议(scheme),而未对其路径(path)进行校验。这使得攻击者能够诱导受害者点击一个不可信的链接,从而将某个框架(frame)导航至 路径。 该原生代理(native proxy)随后可以获取由攻击者指定的 URL,并将响应作为文档返回到应用自身的源(or
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| @capacitor | android | >= 8.5.0, < 8.5.1 |
affected |
>= 8.3.5, < 8.4.3 |
affected | ||
>= 8.0.0, < 8.3.5 |
affected | ||
>= 7.0.0, < 7.6.9 |
affected | ||
>= 6.0.0, < 6.2.2 |
affected | ||
| @capacitor | ios | >= 8.5.0, < 8.5.1 |
affected |
>= 8.3.5, < 8.4.3 |
affected | ||
>= 8.0.0, < 8.3.5 |
affected | ||
>= 7.0.0, < 7.6.9 |
affected | ||
>= 6.0.0, < 6.2.2 |
affected | ||
| com.capacitorjs | core | >= 8.5.0, < 8.5.1 |
affected |
>= 8.3.5, < 8.4.3 |
affected | ||
>= 8.0.0, < 8.3.5 |
affected | ||
>= 7.0.0, < 7.6.9 |
affected | ||
>= 6.0.0, < 6.2.2 |
affected | ||
| ionic-team | capacitor | >= 6.0.0, < 6.2.2 |
affected |
>= 7.0.0, < 7.6.9 |
affected | ||
>= 8.0.0, < 8.3.5 |
affected | ||
>= 8.3.5, < 8.4.3 |
affected | ||
>= 8.5.0, < 8.5.1 |
affected | ||
| swift | github.com/ionic-team/capacitor-swift-pm | >= 8.5.0, < 8.5.1 |
affected |
>= 8.3.5, < 8.4.3 |
affected | ||
>= 8.0.0, < 8.3.5 |
affected | ||
>= 7.0.0, < 7.6.9 |
affected | ||
>= 6.0.0, < 6.2.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ionic-team | capacitor | >= 6.0.0, < 6.2.2 | - |
|
| @capacitor | android | >= 8.5.0, < 8.5.1 | - |
|
| @capacitor | ios | >= 8.5.0, < 8.5.1 | - |
|
| com.capacitorjs | core | >= 8.5.0, < 8.5.1 | - |
|
| swift | github.com/ionic-team/capacitor-swift-pm | >= 8.5.0, < 8.5.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet