PT-2021-14189 · あすけんダイエット · あすけんダイエット
CVE-2021-20733
·
Publicado
2021-06-22
·
Atualizado
2023-03-01
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
あすけんダイエット (asken diet), versões 3.0.0 a 4.2.x
Descrição:
O problema está relacionado a uma autorização inadequada no manipulador de um esquema de URL personalizado, permitindo que um invasor remoto leve um usuário a acessar um site arbitrário por meio do aplicativo vulnerável. Isso poderia ser potencialmente explorado para redirecionar usuários a sites maliciosos.
Recomendações:
Para as versões 3.0.0 a 4.2.x, considere restringir o acesso a esquemas de URL personalizados para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, evite usar o aplicativo vulnerável para operações confidenciais que possam ser comprometidas por redirecionamentos não autorizados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
あすけんダイエット