PT-2025-30260 · Unknown · Two App Studio Journey
CVE-2025-41459
·
Publicado
2025-07-21
·
Atualizado
2025-08-05
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Two App Studio Journey versão 5.5.6
Descrição
O componente de autenticação local apresenta proteção insuficiente contra ataques de força bruta e manipulação em tempo de execução no iOS. Isso permite que atacantes locais contornem o controle de acesso baseado em biometria e PIN através de tentativas repetidas de PIN ou injeção dinâmica de código.
Recomendações
Aplique uma correção para solucionar a proteção insuficiente contra força bruta e manipulação em tempo de execução no componente de autenticação local.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Two App Studio Journey