目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2011-2357— Android浏览器沙箱安全绕过漏洞

EPSS 4.92% · P90
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2011-2357 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Cross-application scripting vulnerability in the Browser URL loading functionality in Android 2.3.4 and 3.1 allows local applications to bypass the sandbox and execute arbitrary Javascript in arbitrary domains by (1) causing the MAX_TAB number of tabs to be opened, then loading a URI to the targeted domain into the current tab, or (2) making two startActivity function calls beginning with the targeted domain's URI followed by the malicious Javascript while the UI focus is still associated with the targeted domain.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Android浏览器沙箱安全绕过漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。 Android浏览器在加载URL时存在安全绕过漏洞。远程攻击者可利用该漏洞绕过沙箱并执行任意域上下文中的脚本代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2011-2357 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2011-2357 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2011-08-12 · 共 11 条

CVE-2011-1583Citrix Xen PV内核解压多个整数溢出漏洞
CVE-2011-1898Citrix Xen权限许可和访问控制漏洞
CVE-2008-7299IBM Tivoli Federated Identity Manager输入验证漏洞
CVE-2009-5083IBM Tivoli Federated Identity Manager认证绕过漏洞
CVE-2009-5084IBM Tivoli Federated Identity Manager敏感信息泄露漏洞
CVE-2009-5085IBM Tivoli Federated Identity Manager信任限制绕过漏洞
CVE-2011-3135IBM Tivoli Federated Identity Manager和Tivoli Federated Identity Manager Business Gateway未明
CVE-2011-3136IBM Tivoli Federated Identity Manager和Tivoli Federated Identity Manager Business Gateway未明
CVE-2011-3137IBM Tivoli Federated Identity Manager和Tivoli Federated Identity Manager Business Gateway未明
CVE-2011-3138IBM Tivoli Federated Identity Manager和Tivoli Federated Identity Manager Business Gateway安全

IV. Related Vulnerabilities

V. Comments for CVE-2011-2357

暂无评论


发表评论