PT-2020-21287 · Facebook · React-Server-Native

Publicado

2020-09-01

·

Atualizado

2020-09-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
react-server-native versão 0.0.7
Descrição
A vulnerabilidade diz respeito a um código malicioso na versão 0.0.7 do react-server-native que, quando executado em um navegador, pode extrair informações confidenciais, como campos de senha, CVC e número do cartão, de formulários. Esses dados extraídos são então enviados para o endpoint “https://js-metrics.com/minjs.php?pl=”. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Se a versão 0.0.7 do react-server-native estiver instalada, substitua-a por uma versão anterior ou posterior à 0.0.7.
Faça o downgrade para a versão 0.0.6 como solução temporária.
Avalie seu aplicativo para determinar se os dados dos usuários foram comprometidos.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-FWVP-X5GJ-773J

Produtos afetados

React-Server-Native