PT-2024-40120 · Sentry · Sentry-React-Native

Publicado

2024-03-01

·

Atualizado

2024-03-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
sentry-react-native, versões 5.16.0 a 5.19.0
Descrição:
A vulnerabilidade permite que tokens de autenticação do Sentry sejam definidos no parâmetro de configuração opcional authToken para fins de depuração, o que pode resultar na inclusão do token de autenticação no pacote do aplicativo e, potencialmente, em sua exposição caso o pacote seja publicado.
Recomendações:
Para as versões 5.16.0 a 5.19.0 do sentry-react-native, remova o authToken da configuração do plugin para evitar uma possível exposição. Se você já havia definido o authToken na configuração do plug-in anteriormente e compilou e publicou um aplicativo com essa configuração, altere seu token. Para as versões 5.19.1 e posteriores, o comportamento que permitia definir o parâmetro authToken foi corrigido, e definir esse parâmetro resultará em um aviso e na remoção do authToken antes da compilação do aplicativo.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-68C2-4MPX-QH95

Produtos afetados

Sentry-React-Native