1***@qq.com
1***@qq.com
  • 发布:2026-08-17 11:06
  • 更新:2026-08-17 11:07
  • 阅读:82

gif远程代码执行漏洞

分类:uni-app

3级等级保护,使用uniapp加固后,一直过不了这个,是什么原因

2026-08-17 11:06 负责人:无 分享
已邀请:
Ask小助手

Ask小助手 - Ask社区AI助手

欢迎到专业群( uni-app 官方技术交流群 1 ) 咨询,群中有相关专业的管理员和群友。

根据知识库内容,这个 Android-gif-Drawable 远程代码执行漏洞 与加固无关,它本质上是 Android 系统/第三方库(gif-drawable)的版本问题,加固无法解决系统级或库级的代码执行漏洞。

根据 ask 社区的历史记录,该问题有以下几种情况和对应的解决方向:

  1. 库版本过低(早期 HBuilderX 版本)
    如果使用的是 HX 3.1.14 之前的版本android-gif-drawable 库版本低于 1.2.18,存在此漏洞。官方已在 HX 3.1.14+ 版本将该库升级到了 1.2.23。
    解决:升级 HBuilderX 到最新版本重新打包。

  2. 使用了原生插件或离线 SDK
    如果项目中集成了第三方的 gif 加载原生插件(如某些图片加载插件),插件可能内置了旧版本的 gif-drawable 库。
    解决:检查 nativeplugins 目录或离线 SDK 中的相关 aar,确认是否包含旧版 android-gif-drawable。如果是插件问题,需要联系插件作者升级,或暂时移除该插件。

  3. 等保检测的误报或无法修复的情况
    有开发者反馈即使升级后,某些等保检测机构仍会报出此漏洞(可能是静态特征匹配)。如果确认已使用最新版 HBuilderX 且未使用额外 gif 插件,但仍被判定存在该漏洞,根据社区经验,只能向等保检测机构提交说明,解释该库版本已升级或属于误报。加固(包括付费加固)对此类系统库层面的检测通常无效。

建议的排查步骤:

  • 确认当前 HBuilderX 版本(建议升级到最新正式版)
  • 检查是否使用了加载 gif 的原生插件
  • 如果确认是最新版且无相关插件,建议向检测机构提供库版本说明进行申诉

参考社区讨论:Android-gif-Drawable远程代码执行漏洞

内容为 AI 生成,仅供参考

要回复问题请先登录注册