PT-2024-40120 · Sentry · Sentry-React-Native
Publicado
2024-03-01
·
Atualizado
2024-03-01
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
sentry-react-native, versões 5.16.0 a 5.19.0
Descrição:
A vulnerabilidade permite que tokens de autenticação do Sentry sejam definidos no parâmetro de configuração opcional
authToken para fins de depuração, o que pode resultar na inclusão do token de autenticação no pacote do aplicativo e, potencialmente, em sua exposição caso o pacote seja publicado.Recomendações:
Para as versões 5.16.0 a 5.19.0 do sentry-react-native, remova o
authToken da configuração do plugin para evitar uma possível exposição. Se você já havia definido o authToken na configuração do plug-in anteriormente e compilou e publicou um aplicativo com essa configuração, altere seu token. Para as versões 5.19.1 e posteriores, o comportamento que permitia definir o parâmetro authToken foi corrigido, e definir esse parâmetro resultará em um aviso e na remoção do authToken antes da compilação do aplicativo.Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sentry-React-Native