Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。 Android 4.4.0之前版本中的WebView.addJavascriptInterface方法存在输入验证错误漏洞。远程攻击者可借助特制JavaScript代码中的Java Reflection API利用该漏洞在系统上执行任意代码。
Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。 Android 4.4.0之前版本中的WebView.addJavascriptInterface方法存在输入验证错误漏洞。远程攻击者可借助特制JavaScript代码中的Java Reflection API利用该漏洞在系统上执行任意代码。