#### 客户端版本,官网下载的最新版Maxthon_4.4.6.2000_remote_ChinaMainland.apk
#### 还是组件拒绝服务, WooYun: 傲游浏览器Android客户端多个漏洞(信息泄露/远程拒绝服务/SQL注入) 已经测试了所有导出的组件,这次测试的是所有没有导出的Activity组件。
由于傲游浏览器支持IntentScheme,所以,可以通过这种方式来触发此类漏洞,也就是可以实现远程拒绝服务攻击。
有问题的Activity组件如下,共15个
#### Crash截图,以及部分日志信息






#### POC IntentScheme,构造的html页面代码:
#### 使用傲游浏览器访问效果如图(红字显示的都是有问题的,从上面的html代码也可以看出哪些标红了)
