Fiche vulnérabilité
CVE-2022-42979 : faille élevée rydesharing ryde (CVSS 8.8)
Description
Information disclosure due to an insecure hostname validation in the RYDE application 5.8.43 for Android and iOS allows attackers to take over an account via a deep link.
En bref
- Sévérité
- Élevée (CVSS 8.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 6 janv. 2023
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- rydesharing ryde