1 |
应用程序可以安装在有漏洞的已更新 Android 版本上 Android 5.0-5.0.2, [minSdk=21]
|
信息
|
该应用程序可以安装在具有多个未修复漏洞的旧版本 Android 上。这些设备不会从 Google 接收合理的安全更新。支持 Android 版本 => 10、API 29 以接收合理的安全更新。
|
|
2 |
应用程序具有网络安全配置 [android:networkSecurityConfig=0x7f140007]
|
信息
|
网络安全配置功能让应用程序可以在一个安全的,声明式的配置文件中自定义他们的网络安全设置,而不需要修改应用程序代码。这些设置可以针对特定的域名和特定的应用程序进行配置。
|
|
3 |
Activity (com.vivo.push.sdk.LinkProxyClientActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
4 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.tb3dspace.arskindetect.MakeupWebViewActivity] [android:host=http://ar.tmall.com]
|
高危
|
App Link 资产验证 URL (http://ar.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
5 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.tb3dspace.TB3DSpaceActivity] [android:host=http://web.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://web.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
6 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.tb3dspace.TB3DSpaceActivity] [android:host=https://web.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://web.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
7 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.tb3dspace.ISVPreviewActivity] [android:host=https://web.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://web.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
8 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.tb3dspace.ISVPreviewActivity] [android:host=http://web.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://web.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
9 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.dinamicx.subscribe.ui.SubscribeCommonActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
10 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.dinamicx.subscribe.ui.SubscribeCommonActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
11 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.dinamicx.subscribe.protocol.home.SubscribeHomeActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
12 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.dinamicx.subscribe.protocol.home.SubscribeHomeActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
13 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.fm.biz.fm.FmActivity] [android:host=http://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (http://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
14 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.fm.biz.fm.FmActivity] [android:host=https://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (https://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:500)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
15 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.fm.biz.immerse.ImerseActivity] [android:host=http://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (http://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
16 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.fm.biz.immerse.ImerseActivity] [android:host=https://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (https://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:500)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
17 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.industry.biz.goods.GoodsActivity] [android:host=http://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (http://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
18 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.industry.biz.goods.GoodsActivity] [android:host=https://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (https://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:500)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
19 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.industry.biz.shop.TBIndustryShopActivity] [android:host=http://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (http://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
20 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.industry.biz.shop.TBIndustryShopActivity] [android:host=https://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (https://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:500)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
21 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.industry.biz.oldfornew.OfnActivity] [android:host=http://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (http://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
22 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.industry.biz.oldfornew.OfnActivity] [android:host=https://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (https://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:500)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
23 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.industry.biz.immerse.ImerseActivity] [android:host=http://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (http://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
24 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.industry.biz.immerse.ImerseActivity] [android:host=https://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (https://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:500)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
25 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.industry.layer.TBIndustryPopActivity] [android:host=http://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (http://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
26 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.industry.layer.TBIndustryPopActivity] [android:host=https://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (https://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:500)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
27 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.ablum.LcAlbumActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
28 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.ablum.LcAlbumActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
29 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.ablum.preview.image.LCImageGalleryActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
30 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.ablum.preview.image.LCImageGalleryActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
31 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.LCRecordActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
32 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.LCRecordActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
33 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.LCRecordActivityDirect] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
34 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.LCRecordActivityDirect] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
35 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.albumfilm.AlbumPhotoPreviewActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
36 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.albumfilm.AlbumPhotoPreviewActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
37 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.albumfilm.FilmDetailActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
38 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.albumfilm.FilmDetailActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
39 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.coverpick.marvel.LCVideoCoverPickActivityNew] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
40 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.coverpick.marvel.LCVideoCoverPickActivityNew] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
41 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.edit.video.cutter.LcVideoCutActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
42 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.edit.video.cutter.LcVideoCutActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
43 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.aiface.LCAIFaceActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
44 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.litecreator.modules.record.aiface.LCAIFaceActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
45 |
Service (com.alibaba.dingtalk.accs.connection.AccsBridgeService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
46 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.RateViewPagerActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
47 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.RateViewPagerActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
48 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.RateViewPagerActivity] [android:host=http://wapp.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
49 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.RateViewPagerActivity] [android:host=https://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
50 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.ImageViewActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
51 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.ImageViewActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
52 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.ImageViewActivity] [android:host=http://wapp.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
53 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.ImageViewActivity] [android:host=https://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
54 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.rocketmegadesign.imagepreview.DarkPagePreviewActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
55 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.rocketmegadesign.imagepreview.DarkPagePreviewActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
56 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.favorites.NewFavoriteGoodsActivity] [android:host=http://favorite.taobao.com]
|
高危
|
App Link 资产验证 URL (http://favorite.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
57 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.favorites.NewFavoriteGoodsActivity] [android:host=http://fav.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://fav.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:502)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
58 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.favorites.NewFavoriteGoodsActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
59 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.favorites.components.category.offerout.FavCategoryAllActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
60 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.favorites.components.category.offerout.FavCategoryPopupActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
61 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.favorites.components.category.offerout.FavCategoryCreateActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
62 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.weex.WXActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
63 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.weex.WXActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
64 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.live.TaoLiveSearchActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
65 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.workflow.WorkflowLauncherActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
66 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.workflow.WorkflowLauncherActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
67 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.LivePreviewActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
68 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.TPEditVideoActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
69 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.record.videopicker.VideoPickerActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
70 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.record.videopicker.ClipLocalVideoActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
71 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.TPMergeVideoActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
72 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.music.main.MusicSelectActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
73 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.image.crop.ImageClipActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
74 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.music.subtype.MusicSubTypeActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
75 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.ShareVideoCoverActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
76 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.share.imgpicker.ImageSelectorActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
77 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.view.crop.MainCropActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
78 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.music.TPSelectMusicActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
79 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.record.fragment.TPRecordActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
80 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.record.fragment.TPRecordActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
81 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.SocialVideoPreviewActivityRefactor] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
82 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.degrade.record.DegradeRecordVideoActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
83 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.degrade.record.DegradeRecordVideoActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
84 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.degrade.edit.DegradeImageEditActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
85 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.degrade.edit.DegradeImageEditActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
86 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.degrade.edit.DegradeVideoEditActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
87 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.degrade.edit.DegradeVideoEditActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
88 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.image.edit.ImageMultipleEditActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
89 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.image.edit.ImageMultipleEditActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
90 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.image.album.ImageGalleryActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
91 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai2.album.MediaPreviewActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
92 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taopai.business.image.preview.ImagePreviewActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
93 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.search.searchdoor.sf.widgets.voicesearch.VoiceSearchActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
94 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.search.searchdoor.sf.widgets.voicesearch.VoiceSearchActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
95 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentAllListActivity] [android:host=http://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
96 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentAllListActivity] [android:host=https://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
97 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentAllListActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
98 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentAllListActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
99 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentAllListActivity] [android:host=http://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
100 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentAllListActivity] [android:host=http://h5.waptest.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.waptest.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
101 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentDetailActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
102 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentDetailActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
103 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentDetailActivity] [android:host=http://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
104 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentDialogActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
105 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentDialogActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
106 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentReplyActivity] [android:host=http://wapp.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
107 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentReplyActivity] [android:host=https://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
108 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentReplyActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
109 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.social.activity.CommentReplyActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
110 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.vividsocial.activity.VCommentJSReplyActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
111 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.vividsocial.activity.VCommentJSReplyActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
112 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.vividsocial.activity.VCommentJSDetailActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
113 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.vividsocial.activity.VCommentJSDetailActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
114 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.vividsocial.activity.VCommentJSDialogActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
115 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.vividsocial.activity.VCommentJSDialogActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
116 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.ask.AskPublishActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
117 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.ask.AskPublishActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
118 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.timeline.TransparentVideoListActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
119 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.timeline.TransparentVideoListActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
120 |
Activity (com.taobao.android.interactive.timeline.TransparentVideoListActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
121 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.timeline.VideoListActivity2] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
122 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.timeline.VideoListActivity2] [android:host=https://market.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://market.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
123 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.timeline.VideoListActivity2] [android:host=http://market.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://market.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
124 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.timeline.VideoListActivity2] [android:host=https://market.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://market.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
125 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.timeline.VideoListActivity2] [android:host=http://market.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://market.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
126 |
Activity (com.taobao.android.interactive.timeline.VideoListActivity2) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
127 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.timeline.VideoListActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
128 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.timeline.VideoListActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
129 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.timeline.CustomizedTimelineActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
130 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.timeline.CustomizedTimelineActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
131 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.shortvideo.ui.ShortVideoActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
132 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive.shortvideo.ui.ShortVideoActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
133 |
Broadcast Receiver (com.alibaba.triver.TriverReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
134 |
Activity设置了TaskAffinity属性 (com.alibaba.triver.container.TriverEternityActivity)
|
警告
|
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
|
|
135 |
Service (com.alibaba.triver.TRACCSService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
136 |
Activity (com.alibaba.triver.cannal_engine.tools.WidgetPreviewActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
137 |
Service (com.alibaba.ariver.commonability.device.jsapi.nfc.service.TinyAppHostApduService) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_NFC_SERVICE [android:exported=true]
|
警告
|
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
|
|
138 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.ugc.imagecontent.detailpage.ImageContentDetailActivity] [android:host=http://litedetail.taobao.com]
|
高危
|
App Link 资产验证 URL (http://litedetail.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
139 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.ugc.imagecontent.detailpage.ImageContentDetailActivity] [android:host=https://litedetail.taobao.com]
|
高危
|
App Link 资产验证 URL (https://litedetail.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
140 |
Activity (com.taobao.ugc.imagecontent.detailpage.ImageContentDetailActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
141 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.LiteCreateEntryActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
142 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.LiteCreateEntryActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
143 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.LiteCreatorShareActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
144 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.LiteCreatorShareActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
145 |
Activity (com.taobao.umipublish.tnode.LiteCreatorShareActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
146 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.LiteCreatorPublishActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
147 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.LiteCreatorPublishActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
148 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.LiteCreatorPublishActivity] [android:host=http://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
149 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.LiteCreatorPublishActivity] [android:host=https://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
150 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.UmiTNodePublishActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
151 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.UmiTNodePublishActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
152 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.UmiTNodePublishActivity] [android:host=http://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
153 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.tnode.UmiTNodePublishActivity] [android:host=https://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
154 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.voice.view.NisVoiceInputActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
155 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.voice.view.NisVoiceInputActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
156 |
Service (com.alisports.ldl.lesc.core.LeJobService) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true]
|
警告
|
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
|
|
157 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.live.liveshop.detail.DTLiveShopDetailActivity] [android:host=http://web.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://web.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
158 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.live.liveshop.detail.DTLiveShopDetailActivity] [android:host=https://web.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://web.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
159 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.live.liveshop.detail.DTLiveShopDetailActivity] [android:host=http://web.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://web.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
160 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.live.liveshop.detail.DTLiveShopDetailActivity] [android:host=https://web.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://web.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
161 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.live.liveshop.detail.DTLiveShopDetailActivity] [android:host=https://diantao.cn]
|
高危
|
App Link 资产验证 URL (https://diantao.cn/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
162 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.live.liveshop.detail.DTLiveShopDetailActivity] [android:host=http://diantao.cn]
|
高危
|
App Link 资产验证 URL (http://diantao.cn/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
163 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.live.liveshop.detail.DTLiveShopDetailActivity] [android:host=https://market.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://market.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
164 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.live.liveshop.detail.DTLiveShopDetailActivity] [android:host=http://market.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://market.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
165 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tblive_opensdk.publish4.TBLiveOpenActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
166 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tblive_opensdk.publish4.TBLiveOpenActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
167 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tblive_opensdk.publish4.TBLiveOpenActivity] [android:host=https://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
168 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tblive_opensdk.publish4.TBLiveOpenActivity] [android:host=http://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
169 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tblive_opensdk.publish4.minianchor.TBLiveMiniAnchorActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
170 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tblive_opensdk.publish4.minianchor.TBLiveMiniAnchorActivity] [android:host=https://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
171 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tblive_opensdk.TBLiveEntranceActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
172 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tblive_opensdk.TBLiveEntranceActivity] [android:host=https://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
173 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.mirrorlife.interact.MirrorLifeInteractActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
174 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.mirrorlife.interact.MirrorLifeInteractActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
175 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.mirrorlife.webview.single.MirrorSingleWebViewActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
176 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.mirrorlife.webview.single.MirrorSingleWebViewActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
177 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.mirrorlife.webview.TurboWebViewActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
178 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.mirrorlife.webview.TurboWebViewActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
179 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.mirrorlife.webview.TurboSingleWebViewActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
180 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.mirrorlife.webview.TurboSingleWebViewActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
181 |
App 链接 assetlinks.json 文件未找到 [android:name=me.ele.eleadapter.ElemeSchemeActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
182 |
App 链接 assetlinks.json 文件未找到 [android:name=me.ele.eleadapter.ElemeSchemeActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
183 |
App 链接 assetlinks.json 文件未找到 [android:name=me.ele.eleadapter.ElemeSchemeActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
184 |
App 链接 assetlinks.json 文件未找到 [android:name=me.ele.eleadapter.ElemeSchemeActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
185 |
Activity (me.ele.eleadapter.ElemeSchemeActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
186 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taobao.weibo.WeiboShareActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
187 |
Activity (com.taobao.taobao.apshare.ShareEntryActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
188 |
Activity (com.taobao.taobao.ddshare.DDShareActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
189 |
Activity (com.taobao.tao.detail.activity.DetailActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
190 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.tbsku.TBXSkuActivity] [android:host=http://sku.taobao.com]
|
高危
|
App Link 资产验证 URL (http://sku.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
191 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.tbsku.TBXSkuActivity] [android:host=https://sku.taobao.com]
|
高危
|
App Link 资产验证 URL (https://sku.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
192 |
Activity (com.taobao.android.tbsku.TBXSkuActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
193 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.industry.activity.FullFeedsActivity] [android:host=http://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (http://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
194 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.industry.activity.FullFeedsActivity] [android:host=https://industry.taobao.com]
|
高危
|
App Link 资产验证 URL (https://industry.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:500)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
195 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.core.detail.content.ContentDetailActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
196 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.core.detail.content.ContentDetailActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
197 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.sku.view.MainSkuActivity] [android:host=http://a.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://a.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
198 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.sku.view.MainSkuActivity] [android:host=https://a.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://a.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
199 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.sku.view.MainSkuActivity] [android:host=http://a.m.tmall.com]
|
高危
|
App Link 资产验证 URL (http://a.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
200 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.sku.view.MainSkuActivity] [android:host=https://a.m.tmall.com]
|
高危
|
App Link 资产验证 URL (https://a.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
201 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
202 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
203 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://new.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://new.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
204 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://new.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://new.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
205 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://outfliggys.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://outfliggys.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
206 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://outfliggys.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://outfliggys.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
207 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://fliggyrax.taobao.com]
|
高危
|
App Link 资产验证 URL (http://fliggyrax.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
208 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://fliggyrax.taobao.com]
|
高危
|
App Link 资产验证 URL (https://fliggyrax.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
209 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://market.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://market.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
210 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://market.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://market.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
211 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://detail.tmall.com]
|
高危
|
App Link 资产验证 URL (http://detail.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
212 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://detail.tmall.com]
|
高危
|
App Link 资产验证 URL (https://detail.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
213 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://chaoshi.detail.tmall.com]
|
高危
|
App Link 资产验证 URL (http://chaoshi.detail.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
214 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://chaoshi.detail.tmall.com]
|
高危
|
App Link 资产验证 URL (https://chaoshi.detail.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
215 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://detail.m.tmall.hk]
|
高危
|
App Link 资产验证 URL (http://detail.m.tmall.hk/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
216 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://detail.tmall.hk]
|
高危
|
App Link 资产验证 URL (http://detail.tmall.hk/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
217 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://detail.ju.taobao.com]
|
高危
|
App Link 资产验证 URL (http://detail.ju.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
218 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://detail.ju.taobao.com]
|
高危
|
App Link 资产验证 URL (https://detail.ju.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
219 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://jhs.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://jhs.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
220 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://jhs.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://jhs.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
221 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://detail.m.tmall.com]
|
高危
|
App Link 资产验证 URL (http://detail.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
222 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://detail.m.tmall.com]
|
高危
|
App Link 资产验证 URL (https://detail.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
223 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://item.taobao.com]
|
高危
|
App Link 资产验证 URL (http://item.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
224 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://item.taobao.com]
|
高危
|
App Link 资产验证 URL (https://item.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
225 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://a.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://a.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
226 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://a.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://a.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
227 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://items.alitrip.com]
|
高危
|
App Link 资产验证 URL (http://items.alitrip.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
228 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://items.alitrip.com]
|
高危
|
App Link 资产验证 URL (https://items.alitrip.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
229 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://travelitem.taobao.com]
|
高危
|
App Link 资产验证 URL (http://travelitem.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
230 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://travelitem.taobao.com]
|
高危
|
App Link 资产验证 URL (https://travelitem.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
231 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://main.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://main.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
232 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://main.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://main.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
233 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=https://main.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://main.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
234 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.DetailActivity] [android:host=http://main.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://main.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
235 |
Activity (com.taobao.android.detail.wrapper.activity.DetailActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
236 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.SizeChartActivity] [android:host=http://sizechart.taobao.com]
|
高危
|
App Link 资产验证 URL (http://sizechart.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
237 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.SizeChartActivity] [android:host=https://sizechart.taobao.com]
|
高危
|
App Link 资产验证 URL (https://sizechart.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
238 |
Activity (com.taobao.android.detail.wrapper.activity.SizeChartActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
239 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.AreaLocationActivity] [android:host=http://arealocation.taobao.com]
|
高危
|
App Link 资产验证 URL (http://arealocation.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
240 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.AreaLocationActivity] [android:host=https://arealocation.taobao.com]
|
高危
|
App Link 资产验证 URL (https://arealocation.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
241 |
Activity (com.taobao.android.detail.wrapper.activity.AreaLocationActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
242 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.MacColorActivity] [android:host=http://maccolor.taobao.com]
|
高危
|
App Link 资产验证 URL (http://maccolor.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
243 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail.wrapper.activity.MacColorActivity] [android:host=https://maccolor.taobao.com]
|
高危
|
App Link 资产验证 URL (https://maccolor.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
244 |
Activity (com.taobao.android.detail.wrapper.activity.MacColorActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
245 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.mytaobao.newsetting.NewTaobaoSettingActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
246 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.mytaobao.newSettingV2.NewGeneralSettingV2Activity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
247 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.mytaobao.newsetting.NewAboutTaobaoActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
248 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.mytaobao.newsetting.NewFontSettingActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
249 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.mytaobao.newsetting.NewFontSettingActivity] [android:host=http://settings.taobao.com]
|
高危
|
App Link 资产验证 URL (http://settings.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
250 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.mytaobao.newsetting.NewGeneralSecondaryActivity] [android:host=http://settings.taobao.com]
|
高危
|
App Link 资产验证 URL (http://settings.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
251 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.mytaobao.newsetting.NewPaySettingsActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
252 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.mytaobao.newsetting.VideoAutoPlaySettingActivity] [android:host=http://my.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://my.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:502)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
253 |
Activity (com.taobao.message.chat.page.chat.ChatActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
254 |
Activity (com.taobao.message.chat.notification.OpenNotifyJumpActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
255 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.chat.page.foward.ForwardActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
256 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.chat.page.foward.ForwardActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
257 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.groupchat.activity.GroupCodeConfirmActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
258 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.groupchat.activity.GroupCodeConfirmActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
259 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.groupchat.activity.GroupNoticeEditActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
260 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.groupchat.activity.GroupScanCodeResultActivity] [android:host=https://huodong.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://huodong.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
261 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.groupchat.activity.GroupScanCodeResultActivity] [android:host=http://huodong.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://huodong.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
262 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.groupchat.groupat.GroupAtActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
263 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.groupchat.groupat.GroupAtActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
264 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.category.MsgCenterCategoryActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
265 |
Activity (com.taobao.message.category.MsgCenterCategoryActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
266 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.conversation.ConversationCategoryActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
267 |
Activity (com.taobao.message.conversation.ConversationCategoryActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
268 |
Activity (com.taobao.message.activity.ChatActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
269 |
Activity (com.taobao.message.activity.ChatActivityV2) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
270 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.WangxinActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
271 |
Activity (com.taobao.message.activity.WangxinActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
272 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.MyTaoFriendScanCodeResultActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
273 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.MyTaoFriendScanCodeResultActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
274 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.MyTaoAccountActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
275 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.MyTaoAccountActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
276 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.MyTaoAccountActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
277 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.MyTaoFriendCodeActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
278 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.MyTaoFriendCodeActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
279 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.privacy.PrivateSettingsActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
280 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.privacy.MsgSettingsActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
281 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.BusinessCardSendActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
282 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.BusinessCardSendActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
283 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.IMContactsListActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
284 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.AddTaoFriendActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
285 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.AddTaoFriendActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
286 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.EditFriendNameActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
287 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.ProfileActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
288 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.message.activity.ProfileActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
289 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.VividRateListActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
290 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.VividRateListActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
291 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.VividRateListActivity] [android:host=http://wapp.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
292 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.detail.rate.VividRateListActivity] [android:host=https://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
293 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.commit.MainRateLoadingActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
294 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.commit.AppendRateActivity] [android:host=http://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
295 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.commit.AppendRateActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
296 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.commit.RateEditActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
297 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.myrate.MyRateActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
298 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.shoprate.RateShopDetailActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
299 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.shoprate.RateShopDetailActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
300 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.shoprate.RateShopDetailActivity] [android:host=http://wapp.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
301 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.shoprate.RateShopDetailActivity] [android:host=https://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
302 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.ratedetail.RateDetailActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
303 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.ratedetail.RateDetailActivity] [android:host=http://wapp.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
304 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.ratedetail.RateDetailActivity] [android:host=http://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
305 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.photo.TakePhotoActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
306 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.ShowCommandActivity] [android:host=http://native.taobao.com]
|
高危
|
App Link 资产验证 URL (http://native.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
307 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.RateVideoActivity] [android:host=http://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
308 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.rate.ui.RateVideoActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
309 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.ugc.framework.UGCContainerActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
310 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.ugc.framework.UGCContainerActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
311 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolivehome.TaoLiveSubChannelActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
312 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolivehome.TaoLiveHomepageActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
313 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolivehome.TaoLiveHomepageActivity] [android:host=https://market.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://market.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
314 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolivehome.MixLiveRouterActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
315 |
App 链接 assetlinks.json 文件未找到 [android:name=com.alibaba.android.ultron.common.page.UltronCommonActivity] [android:host=http://ultonpage.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://ultonpage.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
316 |
Activity (com.alibaba.android.ultron.common.page.UltronCommonActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
317 |
Service (com.taobao.keepalive.account.AuthService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
318 |
Service (com.taobao.keepalive.account.SyncService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
319 |
Activity设置了TaskAffinity属性 (com.taobao.keepalive.screenoff.PixelActivity)
|
警告
|
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
|
|
320 |
Activity设置了TaskAffinity属性 (com.taobao.keepalive.SupportRecentActivity)
|
警告
|
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
|
|
321 |
Broadcast Receiver (com.taobao.taobao.TaobaoMeizuPushReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
322 |
Broadcast Receiver (com.huawei.hms.support.api.push.PushMsgReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.taobao.taobao.permission.PROCESS_PUSH_MSG [android:exported=true]
|
警告
|
发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
|
|
323 |
Broadcast Receiver (com.huawei.hms.support.api.push.PushReceiver) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.taobao.taobao.permission.PROCESS_PUSH_MSG [android:exported=true]
|
警告
|
发现一个 Broadcast Receiver被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
|
|
324 |
Service (com.huawei.hms.support.api.push.service.HmsMsgService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
325 |
Content Provider (com.huawei.hms.support.api.push.PushProvider) 未被保护。 [android:exported=true]
|
警告
|
发现 Content Provider与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
326 |
Service (com.xiaomi.mipush.sdk.PushMessageHandler) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.xiaomi.xmsf.permission.MIPUSH_RECEIVE [android:exported=true]
|
警告
|
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
|
|
327 |
Activity (com.xiaomi.mipush.sdk.NotificationClickedActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
328 |
Broadcast Receiver (com.xiaomi.push.service.receivers.NetworkStatusReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
329 |
Broadcast Receiver (org.android.agoo.xiaomi.MiPushBroadcastReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
330 |
Service (com.meizu.cloud.pushsdk.NotificationService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
331 |
Service (com.vivo.push.sdk.service.CommandClientService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.push.permission.UPSTAGESERVICE [android:exported=true]
|
警告
|
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
|
|
332 |
Service (com.heytap.msp.push.service.CompatibleDataMessageCallbackService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.coloros.mcs.permission.SEND_MCS_MESSAGE [android:exported=true]
|
警告
|
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
|
|
333 |
Service (com.heytap.msp.push.service.DataMessageCallbackService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.heytap.mcs.permission.SEND_PUSH_MESSAGE [android:exported=true]
|
警告
|
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
|
|
334 |
App 链接 assetlinks.json 文件未找到 [android:name=com.alipay.mobile.verifyidentity.prodmanger.biopen.ui.FromTaoActivity] [android:host=http://my.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://my.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:502)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
335 |
Activity (com.alipay.mobile.verifyidentity.prodmanger.biopen.ui.FromTaoActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
336 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.membershop.TMMemberShopActivity] [android:host=https://tmclub.tmall.com]
|
高危
|
App Link 资产验证 URL (https://tmclub.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
337 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.membershop.TMMemberShopActivity] [android:host=https://tmclub.m.tmall.com]
|
高危
|
App Link 资产验证 URL (https://tmclub.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
338 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.membershop.TMMemberShopActivity] [android:host=https://pages.tmall.com]
|
高危
|
App Link 资产验证 URL (https://pages.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
339 |
Activity (com.tmall.wireless.membershop.TMMemberShopActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
340 |
Service (com.taobao.adaemon.TriggerService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
341 |
Service (com.taobao.adaemon.TriggerChannelService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
342 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taobao.scancode.barcode.util.ScancodeBrowserActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
343 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.mirrorlife.base.MirrorBaseActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
344 |
App 链接 assetlinks.json 文件未找到 [android:name=com.tmall.wireless.mirrorlife.base.MirrorBaseActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
345 |
Service (com.taobao.calendar.bridge.service.CalendarServiceImpl) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
346 |
Broadcast Receiver (com.taobao.calendar.receiver.CalendarReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
347 |
Service (com.taobao.calendar.bridge.jsbridge.DynamicJsbridgeService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
348 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.alipay.cashdesk.CashDeskActivity] [android:host=http://d.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://d.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
349 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.alipay.cashdesk.CashDeskActivity] [android:host=http://d.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://d.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
350 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.alipay.cashdesk.CashDeskActivity] [android:host=http://d.waptest.taobao.com]
|
高危
|
App Link 资产验证 URL (http://d.waptest.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
351 |
Activity (com.taobao.tao.alipay.cashdesk.CashDeskActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
352 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.editionswitcher.EditionSwitcherActivity] [android:host=http://m.intl.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.intl.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
353 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.editionswitcher.EditionSwitcherActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
354 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.editionswitcher.boarding.SelectLocaleActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
355 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.editionswitcher.boarding.SelectLocaleActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
356 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.purchase.TBPurchaseActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
357 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.purchase.TBPurchaseActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
358 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.purchase.TBPurchaseActivity] [android:host=https://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
359 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.purchase.TBPurchaseActivity] [android:host=http://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
360 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.purchase.TBPurchaseActivity] [android:host=http://h5.waptest.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.waptest.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
361 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.purchase.TBPurchaseActivity] [android:host=https://h5.waptest.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.waptest.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
362 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.purchase.TBPurchaseActivity] [android:host=http://h5.m.tmall.hk]
|
高危
|
App Link 资产验证 URL (http://h5.m.tmall.hk/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
363 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.purchase.TBPurchaseActivity] [android:host=https://h5.m.tmall.hk]
|
高危
|
App Link 资产验证 URL (https://h5.m.tmall.hk/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
364 |
Activity (com.taobao.android.purchase.TBPurchaseActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
365 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.purchase.OldPurchaseActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
366 |
Activity (com.taobao.android.purchase.OldPurchaseActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
367 |
Activity (com.taobao.android.purchase.aura.TBBuyActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
368 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tmgdeliverybase.TMGDeliveryPurchaseActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
369 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tmgdeliverybase.TMGDeliveryPurchaseActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
370 |
Activity (com.taobao.pha.tb.tabcontainer.TabFrameActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
371 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.browser.BrowserActivity] [android:host=http://login.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://login.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
372 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.browser.BrowserActivity] [android:host=http://alisec.taobao.com]
|
高危
|
App Link 资产验证 URL (http://alisec.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
373 |
Activity (com.taobao.browser.BrowserActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
374 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.browser.router.FromH5RouterActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
375 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.browser.router.FromH5RouterActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
376 |
Activity (com.taobao.browser.router.FromH5RouterActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
377 |
Broadcast Receiver (com.taobao.wireless.link.notification.NotificationBroadcastReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
378 |
Service (com.taobao.wireless.link.controller.MessageServiceReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
379 |
Service (com.taobao.wireless.link.pop.PopMessageReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
380 |
Service (com.alipay.android.phone.inside.transfer.LoginFreeService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
381 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.linkmanager.flowout.FlowOutActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
382 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.cash.activity.CashActivity] [android:host=http://my.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://my.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:502)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
383 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.cash.activity.CashActivity] [android:host=https://my.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://my.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:502)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
384 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.cash.activity.CashActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
385 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.cash.activity.CashActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
386 |
Activity (com.taobao.android.cash.activity.CashActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
387 |
App 链接 assetlinks.json 文件未找到 [android:name=com.network.diagnosis.product.NetworkDiagnosisV2Activity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
388 |
App 链接 assetlinks.json 文件未找到 [android:name=com.network.diagnosis.product.NetworkSpeedUpActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
389 |
App 链接 assetlinks.json 文件未找到 [android:name=com.network.diagnosis.toolchain.ErrorViewActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
390 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.lightvane.activity.LVWebViewActivity] [android:host=http://viewmode.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://viewmode.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
391 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.shop.activity.ShopRenderActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
392 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.shop.activity.ShopRenderActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
393 |
Activity (com.taobao.android.shop.activity.ShopRenderActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
394 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.shop.activity.ShopUrlRouterActivity] [android:host=http://shop.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://shop.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
395 |
Activity (com.taobao.android.shop.activity.ShopUrlRouterActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
396 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.shop.activity.ShopCategoryActivity] [android:host=http://shop.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://shop.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
397 |
Activity (com.taobao.android.shop.activity.ShopCategoryActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
398 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.combo.ShopComboActivity] [android:host=http://shop.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://shop.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
399 |
Activity (com.taobao.tao.combo.ShopComboActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
400 |
Service (com.taobao.family.FamilyAccsService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
401 |
Service (org.android.agoo.accs.AgooService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
402 |
Broadcast Receiver (com.taobao.agoo.AgooCommondReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
403 |
Service (com.taobao.agoo.TaobaoMessageIntentReceiverService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
404 |
Service (com.taobao.accs.ChannelService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
405 |
Service (com.taobao.accs.data.MsgDistributeService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
406 |
Broadcast Receiver (com.taobao.accs.ServiceReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
407 |
Service (com.taobao.accs.internal.ACCSRestartService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
408 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
409 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
410 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
411 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
412 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=http://copyhomecache.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://copyhomecache.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
413 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=http://d.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://d.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
414 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=https://d.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://d.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
415 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=http://newcart.taobao.com]
|
高危
|
App Link 资产验证 URL (http://newcart.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
416 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=https://newcart.taobao.com]
|
高危
|
App Link 资产验证 URL (https://newcart.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
417 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=http://newcart.m.tmall.com]
|
高危
|
App Link 资产验证 URL (http://newcart.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
418 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=https://newcart.m.tmall.com]
|
高危
|
App Link 资产验证 URL (https://newcart.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
419 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=http://my.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://my.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:502)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
420 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.TBMainActivity] [android:host=http://i.taobao.com]
|
高危
|
App Link 资产验证 URL (http://i.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
421 |
Activity (com.taobao.tao.TBMainActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
422 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.weex.weexv2.page.WeexV2Activity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
423 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.weex.weexv2.page.WeexV2Activity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
424 |
App 链接 assetlinks.json 文件未找到 [android:name=com.alibaba.android.ultron.engine.TemplateDownloadActivity] [android:host=http://pre-ultronage2.alibaba-inc.com]
|
高危
|
App Link 资产验证 URL (http://pre-ultronage2.alibaba-inc.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
425 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.avplayer.detail.DWVideoDetailActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
426 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.avplayer.HivFullScreenActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
427 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.avplayer.playercontrol.hiv.DialogActivity] [android:host=http://hiv.taobao.com]
|
高危
|
App Link 资产验证 URL (http://hiv.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
428 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.avplayer.playercontrol.hiv.DialogActivity] [android:host=https://hiv.taobao.com]
|
高危
|
App Link 资产验证 URL (https://hiv.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
429 |
Activity (com.taobao.olympic.games.OlympicGamesActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
430 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.flexbox.layoutmanager.container.dx.DxContainerActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
431 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.flexbox.layoutmanager.container.dx.DxContainerActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
432 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.layoutmanager.container.CommonContainerActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
433 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.layoutmanager.container.CommonContainerActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
434 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.layoutmanager.container.MultiPageContainerActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
435 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.layoutmanager.container.MultiPageContainerActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
436 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.layoutmanager.container.MultiPageTransparentContainerActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
437 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.layoutmanager.container.MultiPageTransparentContainerActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
438 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.layoutmanager.container.CommonContainerTransActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
439 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.layoutmanager.container.CommonContainerTransActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
440 |
Activity (com.sina.weibo.sdk.share.ShareTransActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
441 |
Activity (com.taobao.tao.msgcenter.activity.MsgCenterThirdPushActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
442 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.content.business.ContentBusinessActivity] [android:host=http://cps.business.taobao.com]
|
高危
|
App Link 资产验证 URL (http://cps.business.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
443 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.content.business.ContentBusinessActivity] [android:host=https://cps.business.taobao.com]
|
高危
|
App Link 资产验证 URL (https://cps.business.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
444 |
Service (com.taobao.geofence.aidl.FenceServiceImpl) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
445 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.trade.cart.CartActivity] [android:host=http://main.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://main.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
446 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.trade.cart.CartActivity] [android:host=https://main.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://main.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
447 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.trade.cart.CartActivity] [android:host=http://d.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://d.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
448 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.trade.cart.CartActivity] [android:host=https://d.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://d.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
449 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.trade.cart.CartActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
450 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.trade.cart.CartActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
451 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.trade.cart.CartActivity] [android:host=http://cart.taobao.com]
|
高危
|
App Link 资产验证 URL (http://cart.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
452 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.trade.cart.CartActivity] [android:host=https://cart.taobao.com]
|
高危
|
App Link 资产验证 URL (https://cart.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
453 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.trade.cart.CartActivity] [android:host=http://cart.m.tmall.com]
|
高危
|
App Link 资产验证 URL (http://cart.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
454 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.trade.cart.CartActivity] [android:host=https://cart.m.tmall.com]
|
高危
|
App Link 资产验证 URL (https://cart.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
455 |
Activity (com.taobao.android.trade.cart.CartActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
456 |
Activity (com.taobao.android.address.WeexPopContainer) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
457 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.capture.CaptureActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
458 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.capture.CaptureActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
459 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.capture.CaptureActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
460 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.capture.CaptureActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
461 |
Activity (com.etao.feimagesearch.capture.CaptureActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
462 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.quicksearch.ScreenRecordActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
463 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.quicksearch.ScreenRecordActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
464 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.VideoIrpActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
465 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.VideoIrpActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
466 |
Activity (com.etao.feimagesearch.VideoIrpActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
467 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.setting.FEISettingActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
468 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.setting.FEISettingActivity] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
469 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.IrpActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
470 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.IrpActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
471 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.IrpActivity] [android:host=http://wapp.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
472 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.IrpActivity] [android:host=https://wapp.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://wapp.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
473 |
Activity (com.etao.feimagesearch.IrpActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
474 |
Service (com.etao.feimagesearch.quicksearch.ScreenShotService) 受权限保护, 但是应该检查权限的保护级别。 Permission: android.permission.BIND_QUICK_SETTINGS_TILE [android:exported=true]
|
警告
|
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
|
|
475 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.video.ui.player.MvrPlayerActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
476 |
App 链接 assetlinks.json 文件未找到 [android:name=com.etao.feimagesearch.video.ui.player.MvrPlayerActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
477 |
Activity (com.etao.feimagesearch.video.ui.player.MvrPlayerActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
478 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.login4android.membercenter.account.MultiAccountActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
479 |
Activity (com.taobao.login4android.membercenter.account.MultiAccountActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
480 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.login4android.membercenter.security.SecurityEntranceActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
481 |
Activity (com.taobao.login4android.membercenter.security.SecurityEntranceActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
482 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.login4android.membercenter.account.LogoutPanelActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
483 |
Activity (com.taobao.login4android.membercenter.account.LogoutPanelActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
484 |
App 链接 assetlinks.json 文件未找到 [android:name=com.ali.user.mobile.register.ui.AliUserRegisterActivity] [android:host=https://reg.taobao.com]
|
高危
|
App Link 资产验证 URL (https://reg.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
485 |
App 链接 assetlinks.json 文件未找到 [android:name=com.ali.user.mobile.register.ui.AliUserRegisterActivity] [android:host=http://reg.taobao.com]
|
高危
|
App Link 资产验证 URL (http://reg.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
486 |
Activity (com.ali.user.mobile.register.ui.AliUserRegisterActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
487 |
App 链接 assetlinks.json 文件未找到 [android:name=com.ali.user.mobile.register.ui.AliUserRegisterChoiceRegionActivity] [android:host=http://my.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://my.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:502)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
488 |
App 链接 assetlinks.json 文件未找到 [android:name=com.ali.user.mobile.register.ui.AliUserRegisterChoiceRegionActivity] [android:host=https://my.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://my.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:502)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
489 |
Activity (com.ali.user.mobile.register.ui.AliUserRegisterChoiceRegionActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
490 |
Activity (com.taobao.login4android.scan.QrScanActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
491 |
Activity (com.taobao.android.sns4android.alipay2.AlipaySSOResultActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
492 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive_common.CXCommonActivity] [android:host=https://market.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://market.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
493 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive_common.CXCommonActivity] [android:host=http://market.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://market.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
494 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive_common.CXCommonActivity] [android:host=https://market.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://market.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
495 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.interactive_common.CXCommonActivity] [android:host=http://market.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://market.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
496 |
Activity (com.taobao.android.interactive_common.CXCommonActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
497 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.search.common.SearchInShopRouteActivity] [android:host=http://shop.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://shop.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
498 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.search.common.SearchInShopRouteActivity] [android:host=http://store.taobao.com]
|
高危
|
App Link 资产验证 URL (http://store.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
499 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.search.common.SearchInShopRouteActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
500 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.oversea.live.TmgLiveHomepageActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
501 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.oversea.live.TmgLiveHomepageActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
502 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.live.ubee.VerificationActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
503 |
Activity设置了TaskAffinity属性 (mtopsdk.extra.antiattack.CheckCodeValidateActivity)
|
警告
|
如果设置了 taskAffinity,其他应用程序可能会读取发送到属于另一个任务的 Activity 的 Intent。为了防止其他应用程序读取发送或接收的 Intent 中的敏感信息,请始终使用默认设置,将 affinity 保持为包名
|
|
504 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.runtimepermission.privacy.PrivacyWebActivity] [android:host=http://privacypolicy.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://privacypolicy.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
505 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
506 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
507 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
508 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
509 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=http://copyhomecache.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://copyhomecache.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
510 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=http://d.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://d.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
511 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=https://d.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://d.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
512 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=http://newcart.taobao.com]
|
高危
|
App Link 资产验证 URL (http://newcart.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
513 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=https://newcart.taobao.com]
|
高危
|
App Link 资产验证 URL (https://newcart.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
514 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=http://newcart.m.tmall.com]
|
高危
|
App Link 资产验证 URL (http://newcart.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
515 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=https://newcart.m.tmall.com]
|
高危
|
App Link 资产验证 URL (https://newcart.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
516 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=http://my.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://my.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:502)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
517 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Welcome] [android:host=http://i.taobao.com]
|
高危
|
App Link 资产验证 URL (http://i.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
518 |
Activity (com.taobao.tao.welcome.Welcome) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
519 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
520 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=https://m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
521 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
522 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
523 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=http://copyhomecache.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://copyhomecache.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
524 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=http://d.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://d.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
525 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=https://d.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://d.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
526 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=http://newcart.taobao.com]
|
高危
|
App Link 资产验证 URL (http://newcart.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
527 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=https://newcart.taobao.com]
|
高危
|
App Link 资产验证 URL (https://newcart.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
528 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=http://newcart.m.tmall.com]
|
高危
|
App Link 资产验证 URL (http://newcart.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
529 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=https://newcart.m.tmall.com]
|
高危
|
App Link 资产验证 URL (https://newcart.m.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
530 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=http://my.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://my.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:502)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
531 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tao.welcome.Alias1Welcome88VIP] [android:host=http://i.taobao.com]
|
高危
|
App Link 资产验证 URL (http://i.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
532 |
Activity-Alias (com.taobao.tao.welcome.Alias1Welcome88VIP) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity-Alias与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
533 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tmgcashier.TMGCashierActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
534 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.tmgcashier.TMGCashierActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
535 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveSeamlessActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
536 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveSeamlessActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
537 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveSeamlessActivity] [android:host=http://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
538 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveSeamlessActivity] [android:host=https://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
539 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=http://market.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://market.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
540 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=https://market.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://market.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
541 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=http://market.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://market.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
542 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=https://market.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://market.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
543 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
544 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
545 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=http://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
546 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=https://wapp.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://wapp.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
547 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=http://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
548 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=https://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
549 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=http://huodong.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://huodong.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
550 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.taolive.room.TaoLiveVideoActivity] [android:host=https://huodong.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://huodong.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
551 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail2.core.framework.NewDetailActivity] [android:host=http://newdetail.taobao.com]
|
高危
|
App Link 资产验证 URL (http://newdetail.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
552 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.detail2.core.framework.NewDetailActivity] [android:host=https://newdetail.taobao.com]
|
高危
|
App Link 资产验证 URL (https://newdetail.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
553 |
Activity (com.taobao.android.detail2.core.framework.NewDetailActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
554 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.extension.preview.image.UmiImagePreviewActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
555 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.extension.preview.image.UmiImagePreviewActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
556 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.extension.preview.video.UmiVideoPreviewActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
557 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.extension.preview.video.UmiVideoPreviewActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
558 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.extension.preview.MixPreviewActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
559 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.umipublish.extension.preview.MixPreviewActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
560 |
Service (com.taobao.widgetvivo.server.WidgetVivoService) 受权限保护, 但是应该检查权限的保护级别。 Permission: com.taobao.widgetvivo [android:exported=true]
|
警告
|
发现一个 Service被共享给了设备上的其他应用程序,因此让它可以被设备上的任何其他应用程序访问。它受到一个在分析的应用程序中没有定义的权限的保护。因此,应该在定义它的地方检查权限的保护级别。如果它被设置为普通或危险,一个恶意应用程序可以请求并获得这个权限,并与该组件交互。如果它被设置为签名,只有使用相同证书签名的应用程序才能获得这个权限。
|
|
561 |
Broadcast Receiver (com.taobao.wireless.link.widget.tjb.TjbWidgetReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
562 |
Broadcast Receiver (com.taobao.wireless.link.widget.farm.WidgetFarmReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
563 |
Broadcast Receiver (com.taobao.wireless.link.widget.live.WidgetLiveReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
564 |
Broadcast Receiver (com.taobao.desktop.widget.template.taolife.WidgetTaoLifeReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
565 |
Broadcast Receiver (com.taobao.desktop.widget.template.standard.WidgetStandardReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
566 |
Broadcast Receiver (com.taobao.wireless.link.widget.dynamic.WidgetDynamicReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
567 |
Broadcast Receiver (com.taobao.desktop.widget.template.standard.WidgetTaoSignReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
568 |
Broadcast Receiver (com.taobao.desktop.widget.template.standard.WidgetTaoGameReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
569 |
Broadcast Receiver (com.taobao.desktop.widget.template.combine.WidgetTaoVideoReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
570 |
Broadcast Receiver (com.taobao.wireless.link.widget.combine.WidgetCombineReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
571 |
Broadcast Receiver (com.taobao.desktop.widget.template.combine.WidgetCombineMiuiReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
572 |
Broadcast Receiver (com.taobao.wireless.link.widget.order.WidgetOrderReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
573 |
Broadcast Receiver (com.taobao.desktop.widget.template.standard.WidgetStandardMiuiReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
574 |
Broadcast Receiver (com.taobao.desktop.widget.template.gold.WidgetTaoGoldReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
575 |
Broadcast Receiver (com.taobao.desktop.widget.template.combine.WidgetTaoCaiReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
576 |
Broadcast Receiver (com.taobao.desktop.widget.template.combine.WidgetTaoMsgReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
577 |
Broadcast Receiver (com.taobao.desktop.widget.template.combine.WidgetTaoMsgNewReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
578 |
Broadcast Receiver (com.taobao.desktop.widget.template.standard.WidgetTaoGuessReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
579 |
Broadcast Receiver (com.taobao.desktop.widget.template.standard.WidgetMainInteractionReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
580 |
Broadcast Receiver (com.taobao.desktop.widget.template.standard.WidgetTaoVideoSmallReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
581 |
Broadcast Receiver (com.taobao.desktop.widget.template.standard.WidgetTaoShakeReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
582 |
Broadcast Receiver (com.taobao.desktop.widget.template.standard.WidgetTaoCartReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
583 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.login4android.activity.LoginProxyActivity] [android:host=http://login.taobao.com]
|
高危
|
App Link 资产验证 URL (http://login.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
584 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.login4android.activity.LoginProxyActivity] [android:host=http://login.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://login.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
585 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.login4android.activity.LoginProxyActivity] [android:host=https://login.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://login.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
586 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.login4android.activity.LoginProxyActivity] [android:host=http://login.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://login.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
587 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.login4android.activity.LoginProxyActivity] [android:host=http://login.tmall.com]
|
高危
|
App Link 资产验证 URL (http://login.tmall.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
588 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.login4android.activity.LoginProxyActivity] [android:host=http://qrreg.taobao.com]
|
高危
|
App Link 资产验证 URL (http://qrreg.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
589 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.login4android.activity.LoginProxyActivity] [android:host=http://account.taobao.com]
|
高危
|
App Link 资产验证 URL (http://account.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
590 |
Service (com.ali.user.open.laxin.LaxinService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
591 |
Activity (com.taobao.tao.welcome.LinkWelcome) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
592 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.auth.AuthEntranceActivity] [android:host=http://login.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://login.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
593 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.auth.AuthEntranceActivity] [android:host=http://login.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://login.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
594 |
Activity (com.taobao.android.auth.AuthEntranceActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
595 |
Service (com.taobao.android.service.TBLoginService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
596 |
Activity (com.alipay.sdk.app.AlipayResultActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
597 |
Service (com.ali.user.open.ucc.remote.RemoteUccService) 未被保护。 [android:exported=true]
|
警告
|
发现 Service与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
598 |
Activity (com.alipay.android.msp.biz.scheme.MspSchemeActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
599 |
Activity (com.alipay.android.msp.ui.views.MspContainerActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
600 |
Activity (com.alipay.android.msp.ui.views.MspUniRenderActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
601 |
Broadcast Receiver (com.alipay.android.msp.core.component.CertPayReceiver) 未被保护。 [android:exported=true]
|
警告
|
发现 Broadcast Receiver与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
602 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.waitpay.TBWaitPayActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
603 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.waitpay.TBWaitPayActivity] [android:host=https://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (https://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
604 |
Activity (com.taobao.android.waitpay.TBWaitPayActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
605 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.homepage.page.HomepageProxyActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
606 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.homepage.page.MagicWindowActivity] [android:host=http://m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
607 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.order.bundle.TBOrderDetailActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
608 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.order.bundle.TBOrderDetailActivity] [android:host=http://tm.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://tm.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
609 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.order.bundle.TBOrderDetailActivity] [android:host=http://trade.taobao.com]
|
高危
|
App Link 资产验证 URL (http://trade.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
610 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.order.bundle.TBOrderDetailActivity] [android:host=http://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
611 |
Activity (com.taobao.android.order.bundle.TBOrderDetailActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
612 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.order.bundle.TBOrderListActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
613 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.order.bundle.TBOrderListActivity] [android:host=http://trade.taobao.com]
|
高危
|
App Link 资产验证 URL (http://trade.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
614 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.order.bundle.TBOrderListActivity] [android:host=http://tm.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://tm.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:404)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
615 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.order.bundle.TBOrderListActivity] [android:host=http://h5.wapa.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.wapa.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:None)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
616 |
Activity (com.taobao.android.order.bundle.TBOrderListActivity) 未被保护。 [android:exported=true]
|
警告
|
发现 Activity与设备上的其他应用程序共享,因此可被设备上的任何其他应用程序访问。
|
|
617 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.android.order.bundle.search.OrderSearchActivity] [android:host=http://taobao.com]
|
高危
|
App Link 资产验证 URL (http://taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:301)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
618 |
App 链接 assetlinks.json 文件未找到 [android:name=com.taobao.cainiao.logistic.ui.view.LogisticDetailActivity] [android:host=http://h5.m.taobao.com]
|
高危
|
App Link 资产验证 URL (http://h5.m.taobao.com/.well-known/assetlinks.json) 未找到或配置不正确。(状态代码:302)。应用程序链接允许用户从 Web URL/电子邮件重定向到移动应用程序。如果此文件丢失或为 App Link 主机/域配置不正确,则恶意应用程序可以劫持此类 URL。这可能会导致网络钓鱼攻击,泄露 URI 中的敏感数据,例如 PII、OAuth 令牌、魔术链接/密码重置令牌等。您必须通过托管 assetlinks.json 文件并通过 Activity intent-filter 中的 [android:autoVerify=“true”] 启用验证来验证 App Link 网域。
|
|
619 |
高优先级的Intent (2147483647) [android:priority]
|
警告
|
通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。
|
|
620 |
高优先级的Intent (4294967295) [android:priority]
|
警告
|
通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。
|
|
621 |
高优先级的Intent (4294967295) [android:priority]
|
警告
|
通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。
|
|
622 |
高优先级的Intent (4294967295) [android:priority]
|
警告
|
通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。
|
|
623 |
高优先级的Intent (800) [android:priority]
|
警告
|
通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。
|
|
624 |
高优先级的Intent (800) [android:priority]
|
警告
|
通过设置一个比另一个Intent更高的优先级,应用程序有效地覆盖了其他请求。
|
|