Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Andrei Alecu

#47732de 53,638
5.3CVSS total
Vulnerabilidades · 1
PT-2020-19719
5.3
2020-07-17
Facebook · React-Native-Fast-Image · CVE-2020-7696
**Nome do software vulnerável e versões afetadas** Versões do react-native-fast-image anteriores à 8.3.0 **Descrição** O problema ocorre quando uma imagem é carregada com uma fonte que inclui cabeçalhos, como `host` e `authorization`. Isso faz com que todas as imagens subsequentes utilizem os mesmos cabeçalhos, o que pode levar ao vazamento de credenciais de assinatura ou outros tokens de sessão para outros servidores. O número estimado de dispositivos potencialmente afetados não foi especificado. **Recomendações** Para versões anteriores à 8.3.0, atualize para a versão 8.3.0 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso do cabeçalho `authorization` no objeto `source` das imagens até que o problema seja resolvido. Restrinja o acesso a informações confidenciais, como credenciais de assinatura, para minimizar o risco de exploração.