CVE-2019-11419
Android के लिए WeChat एप्लिकेशन (7.0.3 तक) में libvoipCodec_v7a.so के भीतर vcodec2_hls_filter, /sdcard/tencent/MicroMsg निर्देशिका के अंतर्गत एक इमोजी फ़ाइल को विशेष रूप से तैयार .wxgf...
- प्रकाशित
- 14 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Android के लिए WeChat एप्लिकेशन (7.0.3 तक) में libvoipCodec_v7a.so के भीतर vcodec2_hls_filter, /sdcard/tencent/MicroMsg निर्देशिका के अंतर्गत एक इमोजी फ़ाइल को विशेष रूप से तैयार .wxgf फ़ाइल से प्रतिस्थापित करके हमलावरों को सेवा से वंचित करने (एप्लिकेशन क्रैश) की अनुमति देता है। प्रतिस्थापन की सामग्री फ़ोन के IMEI से व्युत्पन्न होनी चाहिए। क्रैश उस संदेश को प्राप्त करने पर होता है जिसमें प्रतिस्थापित इमोजी मौजूद होता है।
स्रोत
1Hong Nhat Pham · android · 16 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।