漏洞标题
N/A
漏洞描述信息
"Android OS 2.2 到 6.0中的 URLConnection 类中的 HTTP 头注入漏洞允许远程攻击者执行任意脚本或在 cookie 中设置任意值。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
HTTP header injection vulnerability in the URLConnection class in Android OS 2.2 through 6.0 allows remote attackers to execute arbitrary scripts or set arbitrary values in cookies.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Android OS 安全漏洞
漏洞描述信息
Android OS是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。 Android OS 2.2版本至6.0版本中的URLConnection类中存在HTTP头注入漏洞。远程攻击者可利用该漏洞执行任意脚本或设置cookie中的任意值
CVSS信息
N/A
漏洞类别
授权问题