安卓導出組件activity拒絕服務漏洞(Drozer調試)

App在AndroidManifest.xml文件中設置了Activity爲導出,導致該組件可以被第三方程序調用,並可以通過Intent接受參數傳入。如果這些組件在從Intent獲取參數的時候沒有對其合法性進行校驗,且代碼沒有使用異常處理,則會導致App拋出異常無法被捕獲,進而導致App崩潰。第三方惡意程序可以通過在後臺不斷髮送能夠使App崩潰的Intent,使得程序無法正常運行 漏洞危害 第三方
相關文章
相關標籤/搜索