Adobe PhoneGap 权限许可和访问控制漏洞 CVE-2014-1883 CNNVD-201403-032

7.5 AV AC AU C I A
发布: 2014-03-03
修订: 2014-03-03

Adobe PhoneGap是美国奥多比(Adobe)公司的一套开源的开发框架,它的作用是让开发者使用HTML、Javascript、CSS等Web APIs开发跨平台的移动设备应用程序。 Android平台上的Adobe PhoneGap 2.5.0及之前的版本中存在安全漏洞,该漏洞源于程序错误的使用‘shouldOverrideUrlLoading’回调。远程攻击者可利用该漏洞绕过既定的设备资源限制。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息