Mercari 注入漏洞 CVE-2020-5604 CNNVD-202007-386

6.8 AV AC AU C I A
发布: 2020-07-09
修订: 2024-11-21

Mercari是日本Mercari公司的一款二手物品在线交易应用程序。 Mercari(Android日本版)3.52.0之前版本中存在安全漏洞,该漏洞是源于WebView类的addJavascriptInterface限制不足。远程攻击者可利用该漏洞执行任意Java方法。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息