Readwise Reader for Android 在使用 WebView 构建 URL 时,直接使用了由攻击者控制的元数据,且未进行适当的编码或转义。该应用将不受信任的值直接插入到 URL 字符串中,并通过 插入到 DOM 中。由于这种插入操作没有对 HTML 或 JavaScript 上下文进行编码,构造的恶意元数据可以突破预期的 URL 结构,从而注入脚本内容。攻击者可以提供一个包含恶意元数据的文档,当该文档同步到 Android 设备并在 Reader WebView 中渲染时,会导致注入脚本的执行,从
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-18311 | CVE-2026-18311 | |
| CVE-2026-18320 | CVE-2026-18320 |
No comments yet