CVE-2026-5682Meesho Online Shopping App Android版本27.3及之前版本中存在安全漏洞。该漏洞位于组件`com.meesho.supply`的`/api/endpoint`文件中,由于使用了具有风险的加密算法,导致数据保护机制失效。攻击者可从远程发起攻击,尽管攻击复杂度较高且利用难度较大,但在特定条件下仍可能导致敏感信息泄露。
该漏洞的根源在于应用程序在`com.meesho.supply`组件的`/api/endpoint`接口实现中,采用了已被社区弃用或存在数学缺陷的加密算法来处理敏感数据。由于算法强度不足(例如密钥长度过短或模式存在漏洞),攻击者无需用户交互即可通过网络利用此漏洞。攻击过程通常涉及对网络流量的拦截与分析,利用已知的加密弱点(如碰撞攻击或填充预言攻击)尝试解密通信内容。虽然CVSS评分定为低危(3.7分),主要是因为利用该漏洞需要较高的攻击复杂度(AC:H),但这并不排除高级威胁行为者利用该缺陷窃取用户数据的可能性。