Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el procesamiento de una URL en Shazam Android App y Shazam iOS App (CVE-2019-8792)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
18/12/2019
Última modificación:
23/12/2019

Descripción

Un problema de inyección fue abordado con una comprobación mejorada. Este problema fue corregido en Shazam Android App versión 9.25.0 y Shazam iOS App versión 12.11.0. El procesamiento de una URL diseñada maliciosamente puede conllevar a una ejecución arbitraria de código JavaScript.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:shazam:9.25.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*
cpe:2.3:a:apple:shazam:12.11.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información