PT-2020-18632 · Studyplus · Studyplus App For Android+1

Ryo Sato

·

Publicado

2020-11-06

·

Atualizado

2020-11-17

·

CVE-2020-5667

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Aplicativo Studyplus para Android, versões 6.3.7 e anteriores
Aplicativo Studyplus para iOS, versões 8.29.0 e anteriores
Descrição
O problema diz respeito ao uso de uma chave de API codificada de forma rígida para um serviço externo nos aplicativos afetados. Isso poderia permitir que a chave de API fosse obtida por meio da análise de dados dentro do aplicativo.
Recomendações
Para o aplicativo Studyplus para Android nas versões 6.3.7 e anteriores, considere remover ou armazenar com segurança a chave API codificada até que uma correção esteja disponível.
Para o aplicativo Studyplus para iOS nas versões 8.29.0 e anteriores, considere remover ou armazenar com segurança a chave API codificada até que uma correção esteja disponível.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5667

Produtos afetados

Studyplus App For Android
Studyplus App For Ios