漏洞信息详情
Twitter Kit for iOS 信任管理问题漏洞
漏洞简介
Twitter Kit for iOS是一款用于iOS平台的原生SDK(软件开发工具包)。该产品主要用于在移动应用程序中包含Twitter内容。
基于iOS平台的Twitter Kit 3.0版本至3.4.0版本中的Login with Twitter组件存在安全漏洞,该漏洞源于回调处理程序没有验证响应的可靠性。攻击者可利用该漏洞使推特账户与第三方服务发生关联。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://blog.twitter.com/developer/en_us/topics/tips/2018/vulnerability-in-twitter-kit-for-ios.html
参考网址
来源:blog.twitter.com
链接:https://blog.twitter.com/developer/en_us/topics/tips/2018/vulnerability-in-twitter-kit-for-ios.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-5431
受影响实体
暂无
补丁
- Twitter Kit for iOS 信任管理问题漏洞的修复措施<!--2019-5-6-->
还没有评论,来说两句吧...