PT-2025-50495 · Meatmeet · Meatmeet
CVE-2025-65820
·
Publicado
2025-12-10
·
Atualizado
2025-12-14
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Aplicativo Móvel Android Meatmeet versão 1.1.2.0
Descrição
Uma atividade exportada dentro do aplicativo pode ser iniciada, revelando uma página oculta. Esta página exibe dispositivos, incluindo dois que não foram lançados publicamente. Um atacante pode aproveitar isso para obter informações sobre dispositivos Meatmeet não lançados.
Recomendações
Atualize para uma versão mais recente do aplicativo que corrija este problema. Como medida temporária, restrinja o acesso à atividade exportada para impedir o acesso não autorizado à página oculta.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Meatmeet