PT-2025-27570 · Unknown · Trust Wallet
Ishwar Kumar
·
Publicado
2025-07-01
·
Atualizado
2025-07-02
·
CVE-2025-52294
CVSS v3.1
5.7
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Trust Wallet versão 8.45
Descrição:
O problema está relacionado à validação insuficiente do mecanismo de bloqueio de tela, permitindo que atacantes fisicamente próximos contornem a tela de bloqueio e visualizem o saldo da carteira.
Recomendações:
Para a versão 8.45 do Trust Wallet, considere utilizar uma forma alternativa e adicional de autenticação ou autorização até que um patch esteja disponível. Como solução alternativa temporária, os usuários podem querer habilitar recursos de segurança adicionais, se disponíveis, para minimizar o risco de exploração.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trust Wallet