Специалисты нашли серьезную проблему безопасности в библиотеке Jetpack Navigation. Уязвимость позволяет открывать любой Fragment внутри приложения, который добавлен в граф навигации.
Сделать это можно с помощью отправки специального Intent, который обрабатывает библиотека для поддержки deep link.
Больше деталей и примеров в статье (16м)