CVE-2019-18426
WhatsApp क्रॉस-साइट स्क्रिप्टिंग भेद्यता
- प्रकाशित
- 21 जन॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 6 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
WhatsApp Desktop के 0.3.9309 से पहले के संस्करणों में, जब वे WhatsApp for iPhone के 2.20.10 से पहले के संस्करणों के साथ जोड़े जाते हैं, तो एक भेद्यता क्रॉस-साइट स्क्रिप्टिंग और स्थानीय फ़ाइल पढ़ने की अनुमति देती है। इस भेद्यता का दोहन करने के लिए पीड़ित को एक विशेष रूप से तैयार किए गए टेक्स्ट संदेश से लिंक पूर्वावलोकन पर क्लिक करना आवश्यक है।
स्रोत
3- CVE-2019-18426अनुसंधान
CVE-2019-18426 प्रकटीकरण रिपॉजिटरी जिसमें WhatsApp में Open Redirect, CSP Bypass, Persistent XSS, और FS read permissions का विवरण है, साथ ही तकनीकी लेख और डेमो वीडियो शामिल हैं।
CVE-2019-18426 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और तकनीकी विश्लेषण, जिसमें WhatsApp में ओपन रीडायरेक्ट, CSP बायपास, पर्सिस्टेंट XSS, और फ़ाइल सिस्टम रीड शामिल हैं, साथ ही RCE की संभावना भी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।