k***@163.com
k***@163.com
  • 发布:2023-06-30 13:44
  • 更新:2024-06-12 17:36
  • 阅读:249

【报Bug】做等保测验时,发现webview明文存储密码、file同源策略绕过漏洞

分类:uni-app

产品分类: uniapp/App

PC开发环境操作系统: Mac

PC开发环境操作系统版本号: mac

HBuilderX类型: 正式

HBuilderX版本号: 3.7.9

手机系统: Android

手机系统版本号: Android 8.1

手机厂商: 华为

手机机型: 未知

页面类型: vue

vue版本: vue2

打包方式: 云端

项目创建方式: HBuilderX

App下载地址或H5⽹址: https://zsdcloud-resources-low-frequency.oss-cn-hangzhou.aliyuncs.com/app/zsd3.6.9.apk

操作步骤:

预期结果:

实际结果:

bug描述:

我们在做等保测评的时候,他们检测出了安卓APP4个高危漏洞,有两个是没有加固的原因,我们可以解决,还有两个是webview明文存储密码以及file同源策略绕过漏洞,我没有找到可以设置的地方,请问这两个问题怎么解决?

2023-06-30 13:44 负责人:无 分享
已邀请:
FullStack

FullStack - 【插件开发】【专治疑难杂症】【ios上架、马甲包、白包、过审、已成功上架过几百个】【多款插件已上架:https://ext.dcloud.net.cn/publisher?id=22130】【非诚勿扰】QQ:543610866

是高德sdk的问题

  • k***@163.com (作者)

    哦哦,高德那边有解决方案吗,升级SDK版本不知道有没有用

    2023-07-02 13:17

  • 朱老先生

    回复 k***@163.com: 你好,麻烦问下您,这个问题解决了么?请教一下

    2024-06-12 17:55

朱老先生

朱老先生

你好,麻烦问下您,这个问题解决了么?请教一下

要回复问题请先登录注册