漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
GeniexWebView XSS in com.transsion.aiassistantlifestyle
Vulnerability Description
Cross-Site Scripting (XSS) in GeniexWebView component in Transsion AI Assistant Lifestyle application (com.transsion.aiassistantlifestyle) all versions on Android allows remote attacker to execute arbitrary JavaScript in the WebView context via crafted web_action_data URL parameter.
CVSS Information
N/A
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
Transsion AI Assistant Lifestyle 安全漏洞
Vulnerability Description
Transsion AI Assistant Lifestyle是中国传音(Transsion)公司的一款集成智能问答、内容生成、生活服务推荐和个人助理功能的移动端AI助手应用。 Transsion AI Assistant Lifestyle存在安全漏洞,该漏洞源于GeniexWebView组件存在跨站脚本漏洞,可能导致远程攻击者通过特制的web_action_data URL参数在WebView环境中执行任意JavaScript。
CVSS Information
N/A
Vulnerability Type
N/A