CVE-2010-4804 PoC — Android浏览器信息泄露漏洞
关联漏洞
标题:
Android浏览器信息泄露漏洞
(CVE-2010-4804)
Description:Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。 Android 2.3.4之前版本的Android浏览器中存在信息泄露漏洞。该漏洞是由于com/android/browser/下的BrowserActivity.java和BrowserSettings.java中的错误导致的,远程攻击者可以借助特制的content:// URI获取SD卡内容。
Description
Android Data Stealing Vulnerability
介绍
Proof of Concept for Android Data Stealing Vulnerability.
[CVE-2010-4804](http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-4804)
[Original advisory](http://thomascannon.net/blog/2010/11/android-data-stealing-vulnerability/)
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →