Worklight-您的Google Play应用中的Apache Cordova漏洞

约格什

最近,我们收到了来自Google Play商店的邮件:

“这是一个通知,表明您的应用程序是基于包含安全漏洞的Apache Cordova版本构建的。这包括一个严重性高的跨应用程序脚本(XAS)漏洞。在某些情况下,可能会远程利用易受攻击的应用程序窃取敏感信息。 ,例如用户登录凭据。您应尽快升级到Apache Cordova 3.5.1或更高版本。”

我们的应用程序基于Worklight 5.0.6(具有Cordova 2.3版)构建。但是问题在于最新版本的worklight(6.2)提供了cordova 3.4版。那么如何将cordova版本升级到3.5.1?

我们应该怎么做才能解决这个问题?任何帮助将非常感激。

伊丹·阿达尔

有关更多信息,请参见此博客文章:Google Play商店错误地标记了Worklight应用程序


这些安全漏洞已在Worklight中解决。

请参阅以下博客文章,其中也包含说明:所需采取的措施:Cordova-Android安全更新

所有Worklight版本的更新的iFix都包含以下安全修复程序:

  • CVE-2014-3500-通过Android目的URL进行Cordova跨应用程序脚本编写
  • CVE-2014-3501-针对非HTTP URL的Cordova白名单绕过
  • CVE-2014-3502-Cordova应用程序可能会通过android Intent URL将数据泄漏到其他应用程序

您需要访问IBM Fix Central,并为您的Worklight版本下载最新的可用iFix,重新构建应用程序并重新提交,以便用户可以下载应用程序的更新版本。如果您提到的Google注释未提及上述已解决的问题,请提供指向文档的链接或Cordova的相关错误编号。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

Apache Cordova的Mobilefirst漏洞版本

来自分类Dev

Google Play商店安全警报说您的应用程序包含漏洞JavaScript库,如何删除安全警告?

来自分类Dev

如何在IBM Worklight中导入Cordova Apache插件?

来自分类Dev

在您的应用程序中检测到安全漏洞

来自分类Dev

不要求在Worklight混合应用程序中分享您的位置

来自分类Dev

Google App Store警告-您应尽快升级到Apache Cordova 3.5.1或更高版本

来自分类Dev

Android:您如何知道您的应用何时可搜索并显示在Google Play中?

来自分类Dev

Worklight 7.1使用Mapkit Cordova插件打开本机地图应用程序

来自分类Dev

如何从PhoneGap / Cordova应用程序直接导航到Google Play商店中的应用程序?

来自分类Dev

IBM Worklight 6.1-放置在子页面中时,为什么Cordova代码不起作用?

来自分类Dev

在Worklight应用程序中离线测试

来自分类Dev

Worklight应用程序中的对齐问题?

来自分类Dev

在Worklight应用程序中离线测试

来自分类Dev

Worklight中的JNDI属性文件

来自分类Dev

WL.Utils在Worklight中

来自分类Dev

Worklight中的WL.EncryptedCache

来自分类Dev

WL.Utils在Worklight中

来自分类常见问题

将Google Play服务版本添加到您的应用清单中?

来自分类Dev

worklight 6.2.0.1中使用了什么版本的cordova?最新的ifix是否为iOS混合应用程序提供64位支持?

来自分类Dev

无法在IBM Worklight上集成Google Maps

来自分类Dev

使用Apache Cordova的本机Google Play游戏服务?

来自分类Dev

IBM Worklight-在本机应用程序开发中Worklight的用途是什么?

来自分类Dev

IBM Worklight-无法同时在Worklight Console和设备中更改应用程序图标

来自分类Dev

保护应用程序IBM Worklight

来自分类Dev

无法通过IBM Worklight部署Android应用

来自分类Dev

保护应用程序IBM Worklight

来自分类Dev

Worklight应用程序构建器挂起

来自分类Dev

在RealDevice上运行Worklight应用程序

来自分类Dev

android Google Play警告:SSL错误处理程序漏洞

Related 相关文章

  1. 1

    Apache Cordova的Mobilefirst漏洞版本

  2. 2

    Google Play商店安全警报说您的应用程序包含漏洞JavaScript库,如何删除安全警告?

  3. 3

    如何在IBM Worklight中导入Cordova Apache插件?

  4. 4

    在您的应用程序中检测到安全漏洞

  5. 5

    不要求在Worklight混合应用程序中分享您的位置

  6. 6

    Google App Store警告-您应尽快升级到Apache Cordova 3.5.1或更高版本

  7. 7

    Android:您如何知道您的应用何时可搜索并显示在Google Play中?

  8. 8

    Worklight 7.1使用Mapkit Cordova插件打开本机地图应用程序

  9. 9

    如何从PhoneGap / Cordova应用程序直接导航到Google Play商店中的应用程序?

  10. 10

    IBM Worklight 6.1-放置在子页面中时,为什么Cordova代码不起作用?

  11. 11

    在Worklight应用程序中离线测试

  12. 12

    Worklight应用程序中的对齐问题?

  13. 13

    在Worklight应用程序中离线测试

  14. 14

    Worklight中的JNDI属性文件

  15. 15

    WL.Utils在Worklight中

  16. 16

    Worklight中的WL.EncryptedCache

  17. 17

    WL.Utils在Worklight中

  18. 18

    将Google Play服务版本添加到您的应用清单中?

  19. 19

    worklight 6.2.0.1中使用了什么版本的cordova?最新的ifix是否为iOS混合应用程序提供64位支持?

  20. 20

    无法在IBM Worklight上集成Google Maps

  21. 21

    使用Apache Cordova的本机Google Play游戏服务?

  22. 22

    IBM Worklight-在本机应用程序开发中Worklight的用途是什么?

  23. 23

    IBM Worklight-无法同时在Worklight Console和设备中更改应用程序图标

  24. 24

    保护应用程序IBM Worklight

  25. 25

    无法通过IBM Worklight部署Android应用

  26. 26

    保护应用程序IBM Worklight

  27. 27

    Worklight应用程序构建器挂起

  28. 28

    在RealDevice上运行Worklight应用程序

  29. 29

    android Google Play警告:SSL错误处理程序漏洞

热门标签

归档