All rules →
Rules / Kotlin
SHIELD-KOTLIN-006

JavaScript injection via WebView loadUrl/evaluateJavascript

highKotlinCWE-79CVSS 8.1

What it detects

Concatenating or interpolating a variable into a WebView loadUrl('javascript:') or evaluateJavascript call enables JS injection.

How to fix

Never inject untrusted data into JavaScript; encode values or pass them via safe message channels.

Scan your repo freeFull documentation
Back to all rules
SHIELD-KOTLIN-006: JavaScript injection via WebView loadUrl/evaluateJavascript — Zennoxa Shield