我是橙子
我是橙子
  • 发布:2023-01-09 13:06
  • 更新:2023-01-09 13:06
  • 阅读:185

【报Bug】国家计算机网络应急技术处理协调中心浙江分中心检测漏洞

分类:uni-app

产品分类: uniapp/App

PC开发环境操作系统: Windows

PC开发环境操作系统版本号: 11

HBuilderX类型: 正式

HBuilderX版本号: 3.6.14

手机系统: Android

手机系统版本号: Android 12

手机厂商: 华为

手机机型: 华为

页面类型: vue

vue版本: vue2

打包方式: 云端

项目创建方式: HBuilderX

App下载地址或H5⽹址: https://lsjy-apk.oss-cn-hangzhou.aliyuncs.com/apk/test/__UNI__D91FA08__20230109131012.apk

操作步骤:

预期结果:

实际结果:

bug描述:

国家计算机网络应急技术处理协调中心浙江分中心检测
1.私有文件泄露风险1:类名:com.umeng.commonsdk.internal.com

  1. 在没有显式的禁用setSavePassword(false)的情况下,存在泄漏密码的风险 6:类名io.dcloud.common.adapter.ui.webview.WebLoadEvent$1
  2. 攻击者利用该漏洞,可远程获取用户隐私信息(包括手机应用数据、照片、文档等敏感信息)导致数据泄露,可远程打开并加载恶意HTML 文件,甚至获取 App中包括用户登录凭证在内的所有本地敏感数据21:类名:publicLio/dcloud/h/a/d/b/h;
    4
    麻烦官方看下,可以忽略掉极光的sdk,只看友盟跟dc的类

附件app上传失败,不知道怎么回事,官方可以联系我微信cz45600

2023-01-09 13:06 负责人:无 分享
已邀请:

要回复问题请先登录注册