安全建議:建議存儲(chǔ)敏感信息到程序私有目錄,并對(duì)敏感數(shù)據(jù)加密 全局File可讀寫漏洞-openFileOutput 風(fēng)險(xiǎn)詳情:openFileOutput(String name,int mode)方法創(chuàng)建內(nèi)部文件時(shí),將文件設(shè)置了全局的可讀權(quán)限MODE_WORLD_READABLE。 危害情況:攻擊者惡意讀取文件內(nèi)容,獲取敏感信息。 修復(fù)建議:請(qǐng)開發(fā)者確認(rèn)該文件是否存儲(chǔ)敏感數(shù)據(jù),如存在...
www.dbjr.com.cn/hack/180...html 2025-6-4