PT-2026-85425 · Canva · Canva
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Canva Android versões anteriores a 2.376.0
Description
Existe um problema onde uma origem externa pode ser carregada em um WebView privilegiado, um componente usado para exibir conteúdo web dentro de um aplicativo nativo. Essa falha na fronteira de confiança da origem permite que um agente de ameaça que controle a página carregada se comunique com o aplicativo usando a sessão do usuário, podendo levar ao sequestro de sessão. A exploração desta falha requer a interação do usuário.
Recommendations
Atualize o Canva Android para a versão 2.376.0 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Canva