漏洞描述 Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。WebView是一个封装在Android SDK(软件开发工具包)中的组件,该组件用于在Android应用中嵌入一个浏览器来进行网页浏览。 Android中的Webview存在远程代码执行漏洞。攻击者可利用该漏洞在受影响的进程上下文中执行任意代码,也可能拒绝服务。以下版本受到影响:Android 5.0.2,5.1.1,6.0,6.0.1。
相关漏洞推荐 (CVE-2025-0087) Android UninstallerActivity onCreate 方法权限漏洞 权限管理错误 金和OA C6 /c6/jhsoft.mobileapp/AndroidSevices/HomeService.asmx/GetHomeInfo SQL 注入漏洞 POC android-minsdk-21: AndroidManifest.xml minSdkVersion Set to 21 (Insecure Minimum SDK Version) POC android-user-certificates-trust: Android Trusts User Certificates POC improper-certificate-validation: Android Improper Certificate Validation - Detect POC android-debug-enabled: Android Debug Enabled POC insecure-provider-path: Android Insecure Provider Path - Detect POC webview-universal-access: Android WebView Universal Access - Detect POC android-debug-database-exposed: Android Debug Manager POC exposed-adb: Exposed Android Debug Bridge OwnCloud Android 本地安全绕过漏洞 Google Android System远程代码执行漏洞(CNVD-2018-17073) Google Android Framework远程代码执行漏洞