云校安卓app拒绝服务漏洞

云校安卓app拒绝服务漏洞

漏洞危害:低

云校安卓app的所有activity都没有配置intent-filter的exported属性

所有的activity都可以由其他程序调用,

包括

com.yunxiao.classes.calendar.CurriculumActivity等

在adb中输入

am start -n com.yunxiao.classes/com.yunxiao.classes..calendar.CurriculumActivit

QQ截图20150216184233

QQ截图20150216184252

解决方法:把exported设为false即可

参考文章:http://drops.wooyun.org/tips/3936

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据