Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cjthompson

#25353de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2020-15794
9.8
2020-08-26
Expo · Expo · CVE-2020-24653
**Nome do software vulnerável e versões afetadas** Versões do Expo até a 9.1.0 no iOS **Descrição** O problema diz respeito ao `secure-store` no Expo, que fornece uma política insegura `kSecAttrAccessibleAlwaysThisDeviceOnly` quando `WHEN UNLOCKED THIS DEVICE ONLY` é utilizado. Isso afeta a segurança do armazenamento de dados em dispositivos iOS. **Recomendações** Para versões do Expo até a 9.1.0 no iOS, considere atualizar para uma versão que corrija esse problema, pois a versão atual fornece uma política insegura que pode comprometer a segurança dos dados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.