PT-2021-23978 · Unknown · Cordova-Plugin-Fingerprint-Aio

0Xwise64

·

Publicado

2021-12-23

·

Atualizado

2023-11-02

·

CVE-2021-43849

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do cordova-plugin-fingerprint-aio anteriores à 5.0.1
Descrição:
A atividade exportada de.niklasmerz.cordova.biometric.BiometricActivity pode causar a falha do aplicativo quando solicitada com dados inválidos ou vazios. Qualquer aplicativo de terceiros pode chamar constantemente essa atividade sem permissão, e um aplicativo de terceiros/invasor usando um ouvinte de eventos pode impedir continuamente o funcionamento do aplicativo, tornando a vítima incapaz de abri-lo. Esse problema resulta em uma condição de negação de serviço (DoS).
Recomendações:
Para versões anteriores à 5.0.1, altere o atributo android:exported em plugin.xml para false para corrigir o problema.
Atualize para a versão 5.0.1 o mais rápido possível.

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-43849
GHSA-7VFX-HFVM-RHR8

Produtos afetados

Cordova-Plugin-Fingerprint-Aio