安全分析报告: 华润电力 v1.2.3

安全分数


安全分数 21/100

风险评级


等级

  1. A
  2. B
  3. C
  4. F

严重性分布 (%)


隐私风险

2

用户/设备跟踪器


调研结果

高危 23
中危 17
信息 1
安全 0
关注 7

高危 Activity (com.pm360.superepip.ui.activity.WelcomeActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

高危 Activity (com.pm360.superepip.ui.activity.WelcomeActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。

活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。

高危 Activity (com.pm360.superepip.ui.activity.MainActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

高危 Activity (com.pm360.superepip.ui.activity.MainActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。

活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。

高危 Activity (com.pm360.superepip.ui.activity.LoginActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

高危 Activity (com.pm360.superepip.ui.activity.LoginActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。

活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。

高危 Activity (com.pm360.superepip.ui.activity.TokenLoginActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

高危 Activity (com.pm360.superepip.ui.activity.TokenLoginActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。

活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。

高危 Activity (com.pm360.superepip.ui.activity.TodoListActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

高危 Activity (com.pm360.superepip.ui.activity.TodoListActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。

活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。

高危 Activity (com.pm360.superepip.ui.activity.NotifiListActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

高危 Activity (com.pm360.superepip.ui.activity.NotifiListActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。

活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。

高危 Activity (com.pm360.superepip.ui.activity.SummaryListActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

高危 Activity (com.pm360.superepip.ui.activity.SummaryListActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。

活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。

高危 Activity (com.pm360.superepip.ui.activity.WeeklyListActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

高危 Activity (com.pm360.superepip.ui.activity.WeeklyListActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。

活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。

高危 Activity (com.pm360.superepip.ui.activity.NewsListActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

高危 Activity (com.pm360.superepip.ui.activity.NewsListActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。

活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。

高危 Activity (com.pm360.superepip.ui.activity.PicListActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

高危 Activity (com.pm360.superepip.ui.activity.PicListActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。

活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。

高危 Activity (com.pm360.superepip.ui.activity.ProDocListActivity) 的启动模式不是standard模式

Activity 不应将启动模式属性设置为 "singleTask/singleInstance",因为这会使其成为根 Activity,并可能导致其他应用程序读取调用 Intent 的内容。因此,当 Intent 包含敏感信息时,需要使用 "standard" 启动模式属性。

高危 Activity (com.pm360.superepip.ui.activity.ProDocListActivity) 容易受到 Android Task Hijacking/StrandHogg 的攻击。

活动不应将启动模式属性设置为“singleTask”。 然后,其他应用程序可以将恶意活动放置在活动栈顶部,从而导致任务劫持/StrandHogg 1.0 漏洞。 这使应用程序成为网络钓鱼攻击的易受攻击目标。 可以通过将启动模式属性设置为“singleInstance”或设置空 taskAffinity (taskAffinity="") 属性来修复此漏洞。 您还可以将应用的目标 SDK 版本 (23) 更新到 28 或更高版本以在平台级别修复此问题。

高危 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击

如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05h-Testing-Platform-Interaction.md#static-analysis-7

Files:
com/pm360/superepip/ui/activity/NewsDetailActivity.java, line(s) 211,223,9,10
com/pm360/superepip/ui/activity/NotifiDetailShowActivity.java, line(s) 163,165,7,8
com/pm360/superepip/ui/activity/SummaryDetailShowActivity.java, line(s) 107,109,6,7
com/pm360/superepip/ui/activity/TodoDetailsActivity.java, line(s) 402,403,9,10
com/pm360/superepip/ui/activity/WebviewActivity.java, line(s) 66,6,7
com/pm360/superepip/ui/activity/WeeklyDetailShowActivity.java, line(s) 107,109,6,7

中危 应用程序数据可以被备份

[android:allowBackup=true]
这个标志允许任何人通过adb备份你的应用程序数据。它允许已经启用了USB调试的用户从设备上复制应用程序数据。

中危 Activity (com.pm360.superepip.ui.activity.TokenLoginActivity) 未被保护。

存在一个intent-filter。
发现 Activity与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Activity是显式导出的。

中危 Service (com.pm360.superepip.ui.service.NotifiService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Broadcast Receiver (com.umeng.message.SystemReceiver) 未被保护。

存在一个intent-filter。
发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。

中危 Broadcast Receiver (com.umeng.message.MessageReceiver) 未被保护。

存在一个intent-filter。
发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。

中危 Broadcast Receiver (com.umeng.message.ElectionReceiver) 未被保护。

存在一个intent-filter。
发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。

中危 Broadcast Receiver (com.umeng.message.UmengMessageBootReceiver) 未被保护。

存在一个intent-filter。
发现 Broadcast Receiver与设备上的其他应用程序共享,因此让它可以被设备上的任何其他应用程序访问。intent-filter的存在表明这个Broadcast Receiver是显式导出的。

中危 Service (com.umeng.message.UmengService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 Service (com.umeng.message.UmengMessageIntentReceiverService) 未被保护。

[android:exported=true]
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。

中危 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等

文件可能包含硬编码的敏感信息,如用户名、密码、密钥等
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#checking-memory-for-sensitive-data-mstg-storage-10

Files:
com/pm360/superepip/data/CommonDocBean.java, line(s) 24
com/pm360/superepip/data/CompanyData.java, line(s) 19
com/pm360/superepip/data/ContactData.java, line(s) 18
com/pm360/superepip/data/ContractChdtDetail.java, line(s) 6
com/pm360/superepip/data/ContractChdtHead.java, line(s) 18
com/pm360/superepip/data/ContractChmtHead.java, line(s) 19
com/pm360/superepip/data/ContractCndtHead.java, line(s) 19
com/pm360/superepip/data/ContractData.java, line(s) 19
com/pm360/superepip/data/ContractDataDetail.java, line(s) 7,8
com/pm360/superepip/data/ContractDocHead.java, line(s) 18
com/pm360/superepip/data/ContractRqdtHead.java, line(s) 18
com/pm360/superepip/data/ContractRqmtHead.java, line(s) 18
com/pm360/superepip/data/ContructPaperBean.java, line(s) 20
com/pm360/superepip/data/DocBean.java, line(s) 24
com/pm360/superepip/data/NewsData.java, line(s) 19
com/pm360/superepip/data/NotificationData.java, line(s) 19
com/pm360/superepip/data/ProjectComment.java, line(s) 19
com/pm360/superepip/data/ProjectData.java, line(s) 19
com/pm360/superepip/data/ProjectDocBean.java, line(s) 24
com/pm360/superepip/data/ProjectFile.java, line(s) 19
com/pm360/superepip/data/ProjectNewsBean.java, line(s) 24
com/pm360/superepip/data/ProjectNoticeBean.java, line(s) 25
com/pm360/superepip/data/ProjectPicNewsBean.java, line(s) 24
com/pm360/superepip/data/ProjectReportData.java, line(s) 18
com/pm360/superepip/data/ProjectSummaryBean.java, line(s) 25
com/pm360/superepip/data/ProjectWeeklyBean.java, line(s) 25
com/pm360/superepip/data/SupplierData.java, line(s) 19
com/pm360/superepip/data/SupplierLinkManData.java, line(s) 18
com/pm360/superepip/data/TodoBean.java, line(s) 24
com/pm360/superepip/data/TodoData.java, line(s) 7
com/pm360/superepip/data/WbsReportData.java, line(s) 18
com/pm360/superepip/data/WorkplanData.java, line(s) 6
com/pm360/superepip/ui/activity/CommonDocActivity.java, line(s) 13,14
com/pm360/superepip/ui/activity/MenuBaseActivity.java, line(s) 49
com/pm360/superepip/ui/activity/SegmentDocActivity.java, line(s) 13,14
com/pm360/superepip/ui/activity/SuperEpipBaseActivity.java, line(s) 29
org/android/Config.java, line(s) 40,43

中危 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库

应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04h-Testing-Code-Quality.md#injection-flaws-mstg-arch-2-and-mstg-platform-2

Files:
com/pm360/superepip/db/CommonDatabase.java, line(s) 4,5,24
com/pm360/superepip/db/DBHelper.java, line(s) 4,5,20
com/pm360/superepip/db/FileInfoDatabaseHandler.java, line(s) 5,74
net/tsz/afinal/FinalDb.java, line(s) 6,7,171
net/tsz/afinal/SyncFinalDb.java, line(s) 6,7,200

中危 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据

应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#external-storage

Files:
com/alimama/mobile/csdk/umupdate/a/c.java, line(s) 309
com/nostra13/universalimageloader/utils/StorageUtils.java, line(s) 21,40,40,45
com/pm360/superepip/ui/activity/SettingActivity.java, line(s) 169,170,171
com/pm360/superepip/util/MediaUtils.java, line(s) 23,62,112
com/pm360/superepip/util/bitmap/BitmapTool.java, line(s) 436,436
com/pm360/superepip/util/downloader/FileDownloader.java, line(s) 40
net/tsz/afinal/bitmap/core/BitmapCommonUtils.java, line(s) 14,22
u/aly/bq.java, line(s) 228
u/aly/j.java, line(s) 56,58
u/upd/a.java, line(s) 228

中危 IP地址泄露

IP地址泄露


Files:
com/pm360/superepip/network/Proxy.java, line(s) 11
org/android/spdy/SpdyAgent.java, line(s) 233,295
org/android/spdy/SpdyRequest.java, line(s) 23,47,64,84,106
u/aly/t.java, line(s) 24

中危 应用程序使用不安全的随机数生成器

应用程序使用不安全的随机数生成器
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#weak-random-number-generators

Files:
com/alimama/mobile/csdk/umupdate/a/i.java, line(s) 18
com/alimama/mobile/csdk/umupdate/b/d.java, line(s) 17
com/zhy/autolayout/widget/MetroLayout.java, line(s) 15
net/tsz/afinal/http/MultipartEntity.java, line(s) 11
u/aly/bw.java, line(s) 13
u/upd/g.java, line(s) 13

中危 MD5是已知存在哈希冲突的弱哈希

MD5是已知存在哈希冲突的弱哈希
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x04g-Testing-Cryptography.md#identifying-insecure-andor-deprecated-cryptographic-algorithms-mstg-crypto-4

Files:
com/alimama/mobile/csdk/umupdate/a/j.java, line(s) 31
net/tsz/afinal/bitmap/core/FileNameGenerator.java, line(s) 9
net/tsz/afinal/core/FileNameGenerator.java, line(s) 9
u/aly/cd.java, line(s) 35,51,71
u/upd/n.java, line(s) 34,50,70

中危 应用程序包含隐私跟踪程序

此应用程序有多个2隐私跟踪程序。跟踪器可以跟踪设备或用户,是终端用户的隐私问题。

中危 此应用可能包含硬编码机密信息

从应用程序中识别出以下机密确保这些不是机密或私人信息
友盟统计的=> "UMENG_APPKEY" : "568f29fb67e58e843c001bcf"
友盟统计的=> "UMENG_CHANNEL" : "huarun_power_SuperEpip"
友盟统计的=> "UMENG_MESSAGE_SECRET" : "218783646516c9c4415147b4c0e1cd88"
凭证信息=> "com.aviary.android.feather.v1.API_KEY" : "wqfpuau8xvnjtrm4"
"password" : "Password"
"user" : "User"
"private_todo" : "Private"
"project_username" : "Username"

信息 应用程序记录日志信息,不得记录敏感信息

应用程序记录日志信息,不得记录敏感信息
https://github.com/MobSF/owasp-mstg/blob/master/Document/0x05d-Testing-Data-Storage.md#logs

Files:
com/alimama/mobile/MMAdView.java, line(s) 62
com/alimama/mobile/csdk/umupdate/a/b.java, line(s) 63
com/alimama/mobile/csdk/umupdate/a/g.java, line(s) 25,36,40,31,19,44,48,52,56
com/alimama/mobile/csdk/umupdate/a/j.java, line(s) 68
com/alimama/mobile/csdk/umupdate/models/Promoter.java, line(s) 344
com/handmark/pulltorefresh/library/internal/Utils.java, line(s) 9
com/nostra13/universalimageloader/cache/disc/impl/ext/DiskLruCache.java, line(s) 115
com/pm360/screenadaptor/valuesresolution/GenerateValueFiles.java, line(s) 61,29,34,89,108,118
com/pm360/superepip/SuperEpipApp.java, line(s) 56
com/pm360/superepip/db/CommonDatabase.java, line(s) 19,25
com/pm360/superepip/db/DBHelper.java, line(s) 31,24
com/pm360/superepip/netconnect/UploadFileTask.java, line(s) 99,100,107,109,111
com/pm360/superepip/netconnect/UrlConnect.java, line(s) 209,210,125,132,141,153,215,217,219
com/pm360/superepip/network/NetUtil.java, line(s) 21,23,27
com/pm360/superepip/protocol/ProtocolLog.java, line(s) 11,19,15,7
com/pm360/superepip/protocol/ProtocolMgr.java, line(s) 110,91,142,119,140
com/pm360/superepip/ui/activity/CommentDetailShowActivity.java, line(s) 50
com/pm360/superepip/ui/activity/ContactAddEditActivity.java, line(s) 185
com/pm360/superepip/ui/activity/ContactDetailShowActivity.java, line(s) 44
com/pm360/superepip/ui/activity/ContactListActivity.java, line(s) 75
com/pm360/superepip/ui/activity/ContractChdtDetailActivity.java, line(s) 53
com/pm360/superepip/ui/activity/ContractChmtDetailActivity.java, line(s) 59
com/pm360/superepip/ui/activity/ContractCndtDetailActivity.java, line(s) 44
com/pm360/superepip/ui/activity/ContractRqdtDetailActivity.java, line(s) 46
com/pm360/superepip/ui/activity/ContractRqmtDetailActivity.java, line(s) 78
com/pm360/superepip/ui/activity/DocDetailShowActivity.java, line(s) 46
com/pm360/superepip/ui/activity/LoginActivity.java, line(s) 43,63,79,128
com/pm360/superepip/ui/activity/MainActivity.java, line(s) 370
com/pm360/superepip/ui/activity/MediaActivity.java, line(s) 37,42,44,84
com/pm360/superepip/ui/activity/NewsDetailActivity.java, line(s) 66
com/pm360/superepip/ui/activity/NotifiDetailShowActivity.java, line(s) 63,157
com/pm360/superepip/ui/activity/PhotoActivity.java, line(s) 205
com/pm360/superepip/ui/activity/ProCommentListActivity.java, line(s) 57,127
com/pm360/superepip/ui/activity/ProFileListActivity.java, line(s) 218
com/pm360/superepip/ui/activity/ProjectAddEditActivity.java, line(s) 118
com/pm360/superepip/ui/activity/ProjectDetailShowActivity.java, line(s) 51
com/pm360/superepip/ui/activity/PtcPagerAdapter.java, line(s) 68
com/pm360/superepip/ui/activity/SmartBaseActivity.java, line(s) 102
com/pm360/superepip/ui/activity/SummaryDetailShowActivity.java, line(s) 51,101
com/pm360/superepip/ui/activity/SuperEpipBaseActivity.java, line(s) 40,152
com/pm360/superepip/ui/activity/SupplierDetailShowActivity.java, line(s) 35
com/pm360/superepip/ui/activity/SupplierLinkManDetailShowActivity.java, line(s) 30
com/pm360/superepip/ui/activity/TodoDetailsActivity.java, line(s) 120
com/pm360/superepip/ui/activity/TokenLoginActivity.java, line(s) 38,51,58,112
com/pm360/superepip/ui/activity/WbsReportActivity.java, line(s) 93
com/pm360/superepip/ui/activity/WbsTaskListActivity.java, line(s) 107,44,138
com/pm360/superepip/ui/activity/WeeklyDetailShowActivity.java, line(s) 51,101
com/pm360/superepip/ui/activity/WelcomeActivity.java, line(s) 68,100,123,126,131,147
com/pm360/superepip/ui/activity/WorkplanDetailShowActivity.java, line(s) 55,31
com/pm360/superepip/ui/adapter/CommonDocListAdapter.java, line(s) 57
com/pm360/superepip/ui/adapter/ContractListAdapter.java, line(s) 65
com/pm360/superepip/ui/adapter/ContractPayListAdapter.java, line(s) 67
com/pm360/superepip/ui/adapter/HomeItemDataAdapter.java, line(s) 75
com/pm360/superepip/ui/adapter/ListCommonAdapter.java, line(s) 134
com/pm360/superepip/ui/adapter/MenuItemAdapter.java, line(s) 73
com/pm360/superepip/ui/adapter/MyTodoListAdapter.java, line(s) 65
com/pm360/superepip/ui/adapter/PicListPagerAdapter.java, line(s) 114
com/pm360/superepip/ui/adapter/ProNewsListAdapter.java, line(s) 81
com/pm360/superepip/ui/adapter/ProNewsListAdapter2.java, line(s) 65
com/pm360/superepip/ui/adapter/ProNoticeListAdapter.java, line(s) 65
com/pm360/superepip/ui/adapter/ProNoticeListAdapter2.java, line(s) 65
com/pm360/superepip/ui/adapter/ProPicNewsListAdapter.java, line(s) 76
com/pm360/superepip/ui/adapter/ProSummaryListAdapter.java, line(s) 65
com/pm360/superepip/ui/adapter/ProSummaryListAdapter2.java, line(s) 65
com/pm360/superepip/ui/adapter/ProWeeklyListAdapter.java, line(s) 65
com/pm360/superepip/ui/adapter/ProWeeklyListAdapter2.java, line(s) 65
com/pm360/superepip/ui/adapter/ProjectFileListAdapter.java, line(s) 63
com/pm360/superepip/ui/adapter/ProjectListAdapter.java, line(s) 65
com/pm360/superepip/ui/adapter/TodoDocListAdapter.java, line(s) 65
com/pm360/superepip/ui/adapter/TodoListAdapter.java, line(s) 65
com/pm360/superepip/ui/service/NotifiService.java, line(s) 45,65,74,82,83,85,98
com/pm360/superepip/ui/view/adapter/GridAdapter.java, line(s) 65,171
com/pm360/superepip/util/ChartUtil.java, line(s) 35,36,40,41,45,46,50,51,55,56,117,118,123,124,129,130,135,136,141,142,166,167,173,174,180,181,187,188,195,196
com/pm360/superepip/util/CommonUtils.java, line(s) 24,59,64,69,163
com/pm360/superepip/util/ExifUtil.java, line(s) 50
com/pm360/superepip/util/LogUtil.java, line(s) 73,116,157,51,130,139,95,109,175,84,102,166,181,62,123,148
com/pm360/superepip/util/MediaUtils.java, line(s) 76
com/pm360/superepip/util/downloader/DownloadFileTask.java, line(s) 34
com/pm360/superepip/util/uploader/UploadFileTask.java, line(s) 40
com/zhy/android/percent/support/PercentLayoutHelper.java, line(s) 51,56,63,68,126,166,376,381,402,416,491,522,50,55,62,67,125,165,174,184,197,233,244,252,260,268,276,286,375,380,401,415,490,521,175,185,198,234,245,253,261,269,277,287
com/zhy/autolayout/utils/L.java, line(s) 11
net/tsz/afinal/FinalDb.java, line(s) 456,160,125
net/tsz/afinal/SyncFinalDb.java, line(s) 485,189,131
net/tsz/afinal/bitmap/core/BitmapCache.java, line(s) 63,102,106,176,219,244,262,277
net/tsz/afinal/bitmap/core/BitmapCommonUtils.java, line(s) 30
net/tsz/afinal/bitmap/core/BitmapDecoder.java, line(s) 25,41,57
net/tsz/afinal/bitmap/core/BitmapProcess.java, line(s) 69,73,165,180,195
net/tsz/afinal/bitmap/download/SimpleHttpDownloader.java, line(s) 39
net/tsz/afinal/core/AsyncTask.java, line(s) 63
net/tsz/afinal/exception/DbException.java, line(s) 19
net/tsz/afinal/exception/ViewException.java, line(s) 15
org/android/Config.java, line(s) 574,605
org/android/du/DuSdk.java, line(s) 61,63,89,48,67,100
org/android/spdy/NetTimeGaurd.java, line(s) 31,41
org/android/spdy/spduLog.java, line(s) 12,54,26,19,33,40,47
u/aly/br.java, line(s) 37,43,22,28,30,10,16,49,55,61,67,69
u/upd/b.java, line(s) 37,43,22,28,30,10,16,49,55,61,67,69

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (hydra.alibaba.com) 通信。

{'ip': '140.205.160.4', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (agoodm.m.taobao.com) 通信。

{'ip': '140.205.160.4', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (apoll.m.taobao.com) 通信。

{'ip': '140.205.160.4', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (adash.m.taobao.com) 通信。

{'ip': '140.205.160.4', 'country_short': 'CN', 'country_long': '中国', 'region': '上海', 'city': '上海', 'latitude': '31.224333', 'longitude': '121.468948'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (api.m.taobao.com) 通信。

{'ip': '140.205.160.4', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (utop.umengcloud.com) 通信。

{'ip': '140.205.160.4', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

关注 应用程序可能与位于OFAC制裁国家 (中国) 的服务器 (upoll.umengcloud.com) 通信。

{'ip': '140.205.160.4', 'country_short': 'CN', 'country_long': '中国', 'region': '浙江', 'city': '杭州', 'latitude': '30.293650', 'longitude': '120.161583'}

安全评分: ( 华润电力 1.2.3)