1***@qq.com
1***@qq.com
  • 发布:2024-12-16 16:39
  • 更新:2024-12-16 16:39
  • 阅读:36

【报安全漏洞】敏感信息泄露漏洞——高危

分类:uni-app

产品分类: uniapp/App

PC开发环境操作系统: Windows

PC开发环境操作系统版本号: Windows 11 23H2

HBuilderX类型: 正式

HBuilderX版本号: 4.24

手机系统: Android

手机系统版本号: Android 14

手机厂商: 小米

手机机型: 小米13

页面类型: vue

vue版本: vue2

打包方式: 云端

项目创建方式: HBuilderX

示例代码:

"oauth" : {
"apple" : {},
"weixin" : {
"appid" : "*",
"appsecret" : "***
",
"UniversalLinks" : "https://demo.dcloud.net.cn/ulink/"
}
},

操作步骤:

第三方漏洞扫描

预期结果:

三方漏扫漏洞修复

实际结果:

三方漏扫报告高危漏洞

bug描述:

AndroidManifest.xml文件泄露APPId,APPSecret。

2024-12-16 16:39 负责人:无 分享
已邀请:

要回复问题请先登录注册