xu-li / cordova-plugin-wechat

A cordova plugin, a JS version of Wechat SDK
1.22k stars 509 forks source link

插件存在SharedPreferrence数据安全漏洞 #540

Open kiddkyd2 opened 5 years ago

kiddkyd2 commented 5 years ago

public static String getSavedAppId(Context ctx) { SharedPreferences settings = ctx.getSharedPreferences(PREFS_NAME, 0); return settings.getString(WXAPPID_PROPERTY_KEY, ""); }

插件在获得appid的时候用了SharedPreferences,似乎用的是明文存储。被工具扫描出来漏洞了。