PT-2021-14189 · あすけんダイエット · あすけんダイエット

CVE-2021-20733

·

Publicado

2021-06-22

·

Atualizado

2023-03-01

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
あすけんダイエット (asken diet), versões 3.0.0 a 4.2.x
Descrição:
O problema está relacionado a uma autorização inadequada no manipulador de um esquema de URL personalizado, permitindo que um invasor remoto leve um usuário a acessar um site arbitrário por meio do aplicativo vulnerável. Isso poderia ser potencialmente explorado para redirecionar usuários a sites maliciosos.
Recomendações:
Para as versões 3.0.0 a 4.2.x, considere restringir o acesso a esquemas de URL personalizados para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, evite usar o aplicativo vulnerável para operações confidenciais que possam ser comprometidas por redirecionamentos não autorizados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-20733

Produtos afetados

あすけんダイエット