漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
capacitor-native-biometric - Authentication Bypass via Unvalidated CryptoObject in onAuthenticationSucceeded
Vulnerability Description
capacitor-native-biometric before 12.128.2 contains an authentication bypass vulnerability where the onAuthenticationSucceeded() method fails to validate CryptoObject parameters. Attackers can hook the onAuthenticationSucceeded() function using dynamic instrumentation to bypass biometric authentication without valid credentials.
CVSS Information
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
Vulnerability Type
认证机制不恰当
Vulnerability Title
capacitor-native-biometric 授权问题漏洞
Vulnerability Description
capacitor-native-biometric是一款原生生物识别功能的电容器插件。 Capgo capacitor-native-biometric 12.128.2之前版本存在授权问题漏洞,该漏洞源于onAuthenticationSucceeded()方法未能验证CryptoObject参数,攻击者可通过动态插桩hook该函数绕过生物特征身份认证。
CVSS Information
N/A
Vulnerability Type
N/A