PT-2020-4018 · Google+1 · Android Webview+1
CVE-2020-16873
·
Publicado
2020-09-08
·
Atualizado
2023-12-31
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Microsoft Xamarin.Forms anteriores à 83.0.4103.106
Descrição:
Existe uma vulnerabilidade de spoofing devido às configurações padrão do Android WebView, permitindo que um invasor execute código JavaScript arbitrário em um sistema alvo. O ataque requer que o usuário alvo acesse um site malicioso ou um site que forneça código malicioso por meio do Xamarin.Forms. A atualização de segurança impede que código JavaScript malicioso seja executado no WebView.
Recomendações:
Para versões anteriores à 83.0.4103.106, atualize para a versão 83.0.4103.106 ou posterior para corrigir a vulnerabilidade de spoofing. Como solução alternativa temporária, considere restringir o acesso ao componente WebView para minimizar o risco de exploração. Evite usar o componente Xamarin.Forms para acessar sites não confiáveis até que o problema seja resolvido.
Correção
Spoofing
UI Misrepresentation of Critical Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android Webview
Xamarin.Forms