Twitter Kit for iOS 信任管理问题漏洞 CVE-2019-5431 CNNVD-201905-129

5.5 AV AC AU C I A
发布: 2019-05-06
修订: 2020-10-16

Twitter Kit for iOS是一款用于iOS平台的原生SDK(软件开发工具包)。该产品主要用于在移动应用程序中包含Twitter内容。 基于iOS平台的Twitter Kit 3.0版本至3.4.0版本中的Login with Twitter组件存在安全漏洞,该漏洞源于回调处理程序没有验证响应的可靠性。攻击者可利用该漏洞使推特账户与第三方服务发生关联。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息