作者sam613 (Hikaru)
看板Browsers
标题[-Fx-] android版firefox有远端开启网址的漏洞
时间Mon Sep 21 20:23:16 2020
android版firefox v68.11.以下的版本因为SSDP通讯协定的bug,
造成在同一个网域下可以远端开启任意网址
https://gitlab.com/gitlab-com/gl-security/security-operations/gl-redteam/red-team-tech-notes/-/tree/master/firefox-android-2020
(
https://bit.ly/2RRBa6F )
在示范影片中使用tel://网址可以直接呼叫拨打电话,
当然也可以执行USSD code
类似的风险可能会发生在例如机场或饭店使用wifi时遭受远端攻击等
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 182.234.34.126 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Browsers/M.1600691001.A.A48.html