PT-2026-29986 · Unknown · Só Vantagem Pra Investir App
Fxizenta
·
Publicado
2026-04-03
·
Atualizado
2026-04-03
·
CVE-2026-5453
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Rico só vantagem pra investir App versões até 4.58.32.12421
Description
Um problema de segurança foi encontrado no Rico só vantagem pra investir App no Android, afetando o processamento do arquivo
br/com/rico/mobile/di/SegmentSettingsModule.java dentro do componente br.com.rico.mobile. A manipulação do argumento SEGMENT WRITE KEY resulta no uso de uma chave criptográfica codificada. O ataque só pode ser realizado localmente e o exploit foi divulgado publicamente. O fornecedor foi contatado, mas não respondeu.Recommendations
Atualize o Rico só vantagem pra investir App para uma versão mais recente que 4.58.32.12421.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Só Vantagem Pra Investir App