PT-2025-3365 · Unknown · Guazi Used Car
CVE-2024-56964
·
Publicado
2025-01-27
·
Atualizado
2025-01-27
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Guazi Used Car iOS versão 10.15.1
Descrição
A falha permite que atacantes acessem informações sensíveis do usuário ao fornecerem um link manipulado. Isso possibilita acesso não autorizado a dados confidenciais do usuário.
Recomendações
Para o Guazi Used Car iOS versão 10.15.1, considere restringir o acesso a informações sensíveis do usuário até que um patch esteja disponível. Como solução temporária, evite usar links de fontes não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Open Redirect
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Guazi Used Car