Android Boat Browser / Boat Browser Mini CVE-2012-5179信息泄露漏洞

漏洞发布时间:2010-12-26
漏洞更新时间:2012-12-26

漏洞起因
设计错误
危险等级

影响系统
Android Boat Browser application 4.2之前版本
Android Boat Browser Mini application 3.9之前版本

不受影响系统

危害
远程攻击者可以利用漏洞获得敏感信息。

攻击所需条件
攻击者必须构建恶意应用,诱使用户使用。

漏洞信息
Android Boat Browser / Boat Browser Mini是安卓平台下的浏览器应用。
Android平台下的Boat Browser / Boat Browser Min不正确实现WebView class,允许攻击者构建恶意应用,诱使用户安装后,获取敏感信息。

测试方法

厂商解决方案
用户可联系厂商获得最新的应用版本修复此漏洞:
https://play.google.com/store/apps/details?id=com.boatbrowser.free
https://play.google.com/store/apps/details?id=com.boatgo.browser

漏洞提供者
Gaku Mochizuki of Mitsui Bussan Secure Directions, Inc.

评论关闭。