CRITICAL🇬🇧 English

CVE-2020-5799

Backdoor w aplikacji mobilnej Eat Spray Love — nieautoryzowany dostęp do danych

CVSS 9.8v3.1pub. 2020-12-07upd. 2024-11-21

Aplikacja mobilna Eat Spray Love (iOS i Android) zawiera ukryte konto backdoor, które po odpowiedniej modyfikacji umożliwia nieautoryzowany dostęp do uprzywilejowanych funkcji oraz danych innych użytkowników. Podatność otrzymała krytyczny wynik CVSS 9.8, co wskazuje na poważne zagrożenie dla prywatności i bezpieczeństwa użytkowników.

Pokaż oryginał (EN)

The Eat Spray Love mobile app for both iOS and Android contains a backdoor account that, when modified, allowed privileged access to restricted functionality and to other users' data.

🤖 Analiza AI
Jak działa

W aplikacji mobilnej Eat Spray Love zakodowane jest ukryte konto (backdoor account), które nie jest dostępne w standardowym interfejsie użytkownika. Atakujący, który odkryje i odpowiednio zmodyfikuje dane tego konta, może uzyskać podwyższone uprawnienia w aplikacji. Dzięki temu możliwy jest dostęp do zastrzeżonych funkcji systemu oraz do danych innych użytkowników aplikacji.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do uprzywilejowanych funkcji aplikacji oraz odczytać lub zmodyfikować dane innych użytkowników, co stanowi poważne naruszenie ich prywatności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownikom zaleca się aktualizację aplikacji do najnowszej dostępnej wersji ze sklepu App Store lub Google Play. Szczegóły techniczne opisane są w raporcie Tenable TRA-2020-65.

Kogo dotyczy

Aplikacja mobilna Eat Spray Love na platformy iOS i Android — wersje wskazane w referencjach producenta

Uwagi

Podatność została odkryta i ujawniona przez badaczy z firmy Tenable (raport TRA-2020-65, opublikowany 2020-12-07).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eat Spray Love Project Eat Spray Love

    APP
    Eat Spray Love Project
    2.0.20
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-5800CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelniania w aplikacji mobilnej Eat Spray Love