Facebook · React-Native-Fast-Image · CVE-2020-7696
**Nome do software vulnerável e versões afetadas**
Versões do react-native-fast-image anteriores à 8.3.0
**Descrição**
O problema ocorre quando uma imagem é carregada com uma fonte que inclui cabeçalhos, como `host` e `authorization`. Isso faz com que todas as imagens subsequentes utilizem os mesmos cabeçalhos, o que pode levar ao vazamento de credenciais de assinatura ou outros tokens de sessão para outros servidores. O número estimado de dispositivos potencialmente afetados não foi especificado.
**Recomendações**
Para versões anteriores à 8.3.0, atualize para a versão 8.3.0 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso do cabeçalho `authorization` no objeto `source` das imagens até que o problema seja resolvido. Restrinja o acesso a informações confidenciais, como credenciais de assinatura, para minimizar o risco de exploração.