Readwise Reader for Android 在使用 WebView 构建 URL 时,直接使用了由攻击者控制的元数据,且未进行适当的编码或转义。该应用将不受信任的值直接插入到 URL 字符串中,并通过 插入到 DOM 中。由于这种插入操作没有对 HTML 或 JavaScript 上下文进行编码,构造的恶意元数据可以突破预期的 URL 结构,从而注入脚本内容。攻击者可以提供一个包含恶意元数据的文档,当该文档同步到 Android 设备并在 Reader WebView 中渲染时,会导致注入脚本的执行,从
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-18311 | 请提供漏洞影响的软件名称、版本号及漏洞类型,以便生成符合要求的中文标题。 | |
| CVE-2026-18320 | 请提供漏洞标题英文内容,我将按要求翻译。 |
暂无评论