Android下的Dolphin Browser HD信息泄露漏洞

漏洞起因
设计错误信息泄露
危险等级

影响系统
Dolphin Browser HD for Android 7.x

不受影响系统

危害
远程攻击者可以利用漏洞获得敏感信息。

攻击所需条件
攻击者必须构建恶意应用,安装到目标设备上。

漏洞信息
Dolphin Browser HD是一款智能移动设备上的WEB浏览器。
Android下的Dolphin Browser HD存在一个未明错误,允许攻击者获得信息。要成功利用漏洞需要把恶意应用安装到目标用户设备上。

测试方法

厂商解决方案
Dolphin Browser HD for Android 7.6已经修复此漏洞,建议用户下载使用:
https://play.google.com/store/apps/details?id=mobi.mgeek.TunnyBrowser

漏洞提供者
JVN credits Gaku Mochizuki, Mitsui Bussan Secure Directions.

评论关闭。