Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en flutter_downloader para iOS (CVE-2023-41387)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
19/09/2023
Última modificación:
22/09/2023

Descripción

Una inyección SQL en el componente flutter_downloader versión 1.11.1 para iOS permite a los atacantes remotos robar tokens de sesión y sobrescribir archivos arbitrarios dentro del contenedor de la aplicación. La base de datos interna del framework se expone al usuario local si una aplicación usa las propiedades UIFileSharingEnabled y LSSupportsOpeningDocumentsInPlace. Como resultado, los usuarios locales pueden obtener las mismas primitivas de ataque que los atacantes remotos manipulando la base de datos interna del framework en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:patreon:flutter_downloader:*:*:*:*:*:*:*:* 1.11.2 (excluyendo)
cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:*