PT-2021-14203 · Unknown · Retty App For Ios+1

Ryo Sato

·

Publicado

2021-07-14

·

Atualizado

2021-07-16

·

CVE-2021-20748

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Aplicativo Retty para Android em versões anteriores à 4.8.13
Aplicativo Retty para iOS em versões anteriores à 4.11.14
Descrição:
O problema diz respeito ao uso de uma chave de API codificada de forma rígida para um serviço externo no aplicativo Retty. Isso poderia permitir que a chave de API fosse obtida através da análise de dados no aplicativo, levando potencialmente à sua exploração.
Recomendações:
Para o aplicativo Retty para Android em versões anteriores à 4.8.13, atualize para a versão 4.8.13 ou posterior.
Para o aplicativo Retty para iOS em versões anteriores à 4.11.14, atualize para a versão 4.11.14 ou posterior.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-20748

Produtos afetados

Retty App For Android
Retty App For Ios