Проблема с конфигурацией кеша до WhatsApp для Android v2.21.4.18 и WhatsApp Business для Android v2.21.4.18 могла позволить третьей стороне…
Проблема с конфигурацией кеша до WhatsApp для Android v2.21.4.18 и WhatsApp Business для Android v2.21.4.18 могла позволить третьей стороне, имеющей доступ к внешнему хранилищу устройства, читать закешированный материал TLS.
Код использует кэш, содержащий конфиденциальные сведения, однако этот кэш может быть прочитан субъектом за пределами предусмотренной сферы контроля.
https://cwe.mitre.org/data/definitions/524.html →Открыть в коллекции CWE →Злоумышленник исследует кэш целевого приложения или кэш браузера на предмет конфиденциальных сведений. Многие приложения, взаимодействующие с удалёнными объектами или выполняющие ресурсоёмкие вычисления, используют кэши для повышения эффективности. Однако если приложение вычисляет или получает конфиденциальную информацию, а кэш должным образом не защищён, злоумышленник может просматривать кэш и извлекать эту информацию. В результате возможно раскрытие конфиденциальных сведений.
https://capec.mitre.org/data/definitions/204.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| * | Отслеживается | |
| whatsapp_business | * | Отслеживается |