Appdynamics / Appdynamics/Sample-Android-Application

MD5 is a weak hash known to have hash collisions.

Ouverte
#1 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Kotlin
Étoiles
0
Forks
1
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Dear AppDynamics Security Team,

I am writing to report a security vulnerability identified in our codebase that involves the usage of the MD5 hash function.
The vulnerability associated with the MD5 hash function is that it is susceptible to hash collisions, which occur when two different input values produce the same hash value. This makes it possible for attackers to create malicious data that has the same hash as legitimate data, allowing them to bypass security measures and potentially cause harm.

Affected Path:

com/appdynamics/eumagent/runtime/p000private/bg.java

com/downloader/utils/Utils.java com/itextpdf/text/ImgJBIG2.java

com/itextpdf/text/pdf/PdfEncryption.java com/itextpdf/text/pdf/PdfSmartCopy.java

**Additional Context:** This issue was discovered during an internal security audit, and we wanted to bring it to your attention for review and remediation.

If you require further details or technical support regarding this report, please feel free to reach out.

Thank you,
MBRHE

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Commencez par examiner l’utilisation de MD5 dans com/appdynamics/eumagent/runtime/p000private/bg.java, com/downloader/utils/Utils.java et dans les fichiers PDF iText indiqués. Déterminez quelles utilisations affectent un comportement sensible à la sécurité et identifiez la correction appropriée pour chaque chemin. Done doit traiter toutes les utilisations de MD5 signalées sans perturber le comportement de l’application Android concernée.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
android, java, kotlin
Domaine
cryptography, mobile, security
Type d'issue
Bug
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.