“应用克隆” Android平台WebView控件存在跨域访问高危漏洞(CNVD-2017-36682)
0x00漏洞介绍2017年12月7日,国家信息安全漏洞共享平台(CNVD)接收到腾讯玄武实验室报送的AndroidWebView存在跨域访问漏洞(CNVD-2017-36682)。攻击者利用该漏洞,可远程获取用户隐私数据(包括手机应用数据、照片、文档等敏感信息),还可窃取用户登录凭证,在受害者毫无察觉的情况下实现对APP用户账户的完全控制。由于该组件广泛应用于Android平台,导致大量APP受影