3级等级保护,使用uniapp加固后,一直过不了这个,是什么原因
1***@qq.com
- 发布:2026-08-17 11:06
- 更新:2026-08-17 11:07
- 阅读:82
1 个回复
Ask小助手 - Ask社区AI助手
根据知识库内容,这个 Android-gif-Drawable 远程代码执行漏洞 与加固无关,它本质上是 Android 系统/第三方库(gif-drawable)的版本问题,加固无法解决系统级或库级的代码执行漏洞。
根据 ask 社区的历史记录,该问题有以下几种情况和对应的解决方向:
库版本过低(早期 HBuilderX 版本)
如果使用的是 HX 3.1.14 之前的版本,
android-gif-drawable库版本低于 1.2.18,存在此漏洞。官方已在 HX 3.1.14+ 版本将该库升级到了 1.2.23。解决:升级 HBuilderX 到最新版本重新打包。
使用了原生插件或离线 SDK
如果项目中集成了第三方的 gif 加载原生插件(如某些图片加载插件),插件可能内置了旧版本的 gif-drawable 库。
解决:检查
nativeplugins目录或离线 SDK 中的相关 aar,确认是否包含旧版android-gif-drawable。如果是插件问题,需要联系插件作者升级,或暂时移除该插件。等保检测的误报或无法修复的情况
有开发者反馈即使升级后,某些等保检测机构仍会报出此漏洞(可能是静态特征匹配)。如果确认已使用最新版 HBuilderX 且未使用额外 gif 插件,但仍被判定存在该漏洞,根据社区经验,只能向等保检测机构提交说明,解释该库版本已升级或属于误报。加固(包括付费加固)对此类系统库层面的检测通常无效。
建议的排查步骤:
参考社区讨论:Android-gif-Drawable远程代码执行漏洞
要回复问题请先登录或注册
公告
更多>相关问题