4.解説 Android では、データへのアクセス管理を行うコンテンツプロバイダを利用した content:// URI ハンドラ (content://com.android.htmlfileprovider) により Android 端末のファイルにアクセスすることが可能です。
Android に同梱される標準の Web ブラウザには、Web ページからファイルをダウンロードする際にダイアログを表示せずに自動的にファイルをダウンロードし、保存してしまう不備が存在します。このため、不正な JavaScript を含む HTML ファイルをダウンロードした場合、"content://com.android.htmlfileprovider" を介して当該 HTML にアクセスすることで、ローカルコンテキストで HTML ファイルに含まれる不正な JavaScript がユーザに警告なしに自動的に実行され、Android 端末に保存されるローカルファイルあるいは SD カードに不正にアクセスされてしまう脆弱性が存在します。