Datadog是Datadog公司的一个数据监控平台。 Datadog 5.9.2之前版本存在信息泄露漏洞,该漏洞源于在Android App中每次成功登录时应用调用FirebaseCrashlytics.setUserId,将用户Datadog UUID与设备Firebase安装ID关联,同时通过recordException将包含内部类名、包名和面包屑的堆栈跟踪附加至同一用户UUID,且未提供可见的同意或退出选项,可能导致敏感信息泄露。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Datadog | Android App | 5.9.2< 5.9.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Datadog | Android App | 5.9.2 ~ 5.9.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47362 | Datadog 授权问题漏洞 | |
| CVE-2026-47361 | Datadog 权限许可和访问控制问题漏洞 | |
| CVE-2026-47363 | Datadog 权限许可和访问控制问题漏洞 | |
| CVE-2026-44965 | Datadog 权限许可和访问控制问题漏洞 | |
| CVE-2026-44964 | Datadog 服务端请求伪造漏洞 |
No comments yet