Fix confused deputy vulnerability in termsActivity to access terms_disclaimer Uri only if the calling app has the permissions 1-P doc at: go/termsDisclaimerVulnerability Before: https://hsv.googleplex.com/5163551739084800 After: https://hsv.googleplex.com/5207829722955776 https://paste.googleplex.com/5643054726512640 Flag: EXEMPT bug fix Bug: 299928772 Test: Manual using test app provided by the reporter (cherry picked from https://googleplex-android-review.googlesource.com/q/commit:5d67902f6a7498d016ee588d6c00710fb2d3ab98) (cherry picked from https://googleplex-android-review.googlesource.com/q/commit:68ff8bc959c104f1803e8b5e04ee180aaa542992) Merged-In: I4c5ab64cb770c61db1cedc5169a4b8cdf0a4b0bd Change-Id: I4c5ab64cb770c61db1cedc5169a4b8cdf0a4b0bd
Bundled app responsible for provisioning an enterprise device
{ "android.app.extra.PROVISIONING_DEVICE_ADMIN_COMPONENT_NAME": "com.afwsamples.testdpc/com.afwsamples.testdpc.DeviceAdminReceiver", "android.app.extra.PROVISIONING_DEVICE_ADMIN_PACKAGE_DOWNLOAD_LOCATION": "https://testdpc-latest-apk.appspot.com/preview", "android.app.extra.PROVISIONING_DEVICE_ADMIN_SIGNATURE_CHECKSUM": "gJD2YwtOiWJHkSMkkIfLRlj-quNqG1fb6v100QmzM9w=" }
aidegen -n -i=s -p=/opt/android-studio-with-blaze-canary \ packages/apps/ManagedProvisioning \ frameworks/base \ cts \ vendor/xts \ packages/apps/Settings \ vendor/unbundled_google/packages/SettingsGoogle \ external/connectedappssdk \ packages/services/Car/packages/CarManagedProvisioning \ vendor/google/apps/SetupWizardOverlay/PixelSetupWizard