PT-2022-22954 · Hulu · Hulu App For Android

Ryo Sato

·

Publicado

2022-08-16

·

Atualizado

2023-03-01

·

CVE-2022-35734

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Aplicativo Hulu para Android, versões 3.0.47 a 3.1.1
Descrição
O problema diz respeito ao uso de uma chave de API codificada de forma rígida para um serviço externo no aplicativo Hulu para Android. Isso poderia permitir que a chave de API fosse obtida por meio da análise dos dados do aplicativo, comprometendo assim a segurança do serviço externo.
Recomendações
Para o aplicativo Hulu para Android, versões 3.0.47 a 3.1.1, considere atualizar para a versão 3.1.2 ou posterior para resolver o problema.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-35734

Produtos afetados

Hulu App For Android