Datadog是Datadog公司的一个数据监控平台。 Datadog 5.9.2之前版本存在权限许可和访问控制问题漏洞,该漏洞源于在Android App中AppActivity启动组件被声明为android:exported="true"且无权限保护,对Intent.getUserSession()的会话数据反序列化验证不当,导致任意已安装应用可注入特制会话数据并自动登录攻击者选择的身份,可能导致未经授权访问用户数据或执行未授权操作。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Datadog | Android App | 5.9.2< 5.9.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Datadog | Android App | 5.9.2 ~ 5.9.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47362 | Datadog 授权问题漏洞 | |
| CVE-2026-47361 | Datadog 权限许可和访问控制问题漏洞 | |
| CVE-2026-47364 | Datadog 信息泄露漏洞 | |
| CVE-2026-44965 | Datadog 权限许可和访问控制问题漏洞 | |
| CVE-2026-44964 | Datadog 服务端请求伪造漏洞 |
No comments yet