PT-2022-8659 · Sina · Sina Weibo Android Sdk

Pokerfacett

·

Publicado

2022-04-05

·

Atualizado

2022-07-12

·

CVE-2020-23349

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Sina Weibo Android SDK versão 4.2.7
Descrição
Foi descoberta uma falha de redirecionamento de intenção no Sina Weibo Android SDK, especificamente no componente com.sina.weibo.sdk.share.WbShareTransActivity. Essa falha permite que quaisquer atividades não exportadas sejam iniciadas pelo com.sina.weibo.sdk.share.WbShareTransActivity.
Recomendações
Para o SDK do Sina Weibo para Android versão 4.2.7, considere restringir o acesso ao com.sina.weibo.sdk.share.WbShareTransActivity para impedir o início não autorizado de atividades não exportadas até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-23349

Produtos afetados

Sina Weibo Android Sdk