PT-2026-69092 · Datadog · Datadog Android Application
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Datadog Android application versões anteriores a 545-5.9.2
Description
O aplicativo associa o UUID do usuário do Datadog—um identificador estável por usuário—ao ID de instalação do Firebase do dispositivo no backend do Google, chamando
FirebaseCrashlytics.setUserId após o login bem-sucedido. Exceções não capturadas são então encaminhadas para o Firebase Crashlytics através da função recordException(), anexando rastros de pilha (stack traces) e breadcrumbs ao mesmo UUID. Esse processo ocorre sem um portal de consentimento visível ou mecanismo de opt-out para o usuário, tornando o UUID e os dados de falha visíveis no Firebase Crashlytics.Recommendations
Atualize o Datadog Android application para a versão 545-5.9.2 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Datadog Android Application