Adobe PhoneGap设备资源限制绕过漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID:CVE-2014-1883 Apache PhoneGap是一款容易使用HTML5和JavaScript构建跨平台的移动应用的流行开源平台。 安卓平台上的Adobe PhoneGap使用shouldOverrideUrlLoading回调来代替正确的shouldInterceptRequest回调,允许攻击者利用漏洞通过特制的XMLHttpRequest方法来绕过设备资源限制,执行恶意操作。 0 Adobe PhoneGap < 2.6.0 目前没有详细解决方案提供: https://cordova.apache.org/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息