PT-2025-24542 · Unknown · React-Native-Keys

Ch3Tanbug

+1

·

Publicado

2025-06-09

·

Atualizado

2025-06-23

·

CVE-2025-45001

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas react-native-keys versão 0.7.11
Descrição O problema envolve a divulgação de informações sensíveis, na qual cifras de criptografia e trechos em Base64 são armazenados em texto simples no binário nativo compilado. Atacantes podem extrair esses segredos utilizando ferramentas básicas de análise estática.
Recomendações Para a versão 0.7.11 do react-native-keys, considere remover ou armazenar com segurança informações sensíveis para prevenir a divulgação. Como solução paliativa temporária, restrinja o acesso ao binário nativo compilado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-45001
GHSA-FJ44-H6XW-896G

Produtos afetados

React-Native-Keys