Уязвимость перенаправления намерений для поставщика контента Android

#android-security

#android-безопасность

Вопрос:

В приложении есть контент-провайдер, которому я отправляю стикер в приложение whats up.

     <provider
        android:name=".whatsappsticker.StickerContentProvider"
        android:authorities="${stickerContentProviderAuthority}"
        android:enabled="true"
        android:exported="true"
        android:readPermission="com.whatsapp.sticker.READ" />
 

В отчете от Google говорится, что я должен отредактировать его как exported = false, но я не могу отправлять стикеры таким образом.

Как я могу решить эту проблему, не делая exported = false ?

С наилучшими пожеланиями

Комментарии:

1. Можете ли вы включить текст из письма с отказом?

2. Ваше приложение содержит уязвимость для перенаправления намерений. Пожалуйста, ознакомьтесь с этой статьей Справочного центра Google для получения более подробной информации. Только это с помощью этой ссылки support.google.com/faqs/answer/9267555

3. Я также удалил этого контент-провайдера в своем приложении, однако он вернулся с той же проблемой. Я удалил его, потому что в моем приложении есть только один компонент exported = true, вот почему я его удалил. Я не смог найти никакой полезной информации о моем случае в обзорном сообщении Google. Есть ли где-нибудь, где я могу найти подробное сообщение в Google Play Console?