CVE-2019-14319
TikTok (पूर्व में Musical.ly) एप्लिकेशन 12.2.0 Android और iOS के लिए छवियों, वीडियो और लाइक्स का अनएन्क्रिप्टेड प्रसारण करता है। यह एक हमलावर को नेटवर्क ट्रैफ़िक स्निफ़ करके निजी संवेदनशील जानकारी निकालने की अनुमति देता है।
- प्रकाशित
- 4 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TikTok (पूर्व में Musical.ly) एप्लिकेशन 12.2.0 Android और iOS के लिए छवियों, वीडियो और लाइक्स का अनएन्क्रिप्टेड प्रसारण करता है। यह एक हमलावर को नेटवर्क ट्रैफ़िक स्निफ़ करके निजी संवेदनशील जानकारी निकालने की अनुमति देता है।
स्रोत
1सीवीई-2019-14319 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और सत्यापन के लिए एक वेब एप्लिकेशन में एक विशिष्ट भेद्यता का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।