CVE-2021-24027
WhatsApp for Android v2.21.4.18 और WhatsApp Business for Android v2.21.4.18 से पहले की कैश कॉन्फ़िगरेशन समस्या के कारण डिवाइस की बाहरी स्टोरेज तक पहुंच रखने वाले किसी तृतीय पक्ष को कैश किए गए...
- प्रकाशित
- 6 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WhatsApp for Android v2.21.4.18 और WhatsApp Business for Android v2.21.4.18 से पहले की कैश कॉन्फ़िगरेशन समस्या के कारण डिवाइस की बाहरी स्टोरेज तक पहुंच रखने वाले किसी तृतीय पक्ष को कैश किए गए TLS सामग्री को पढ़ने की अनुमति मिल सकती थी।
स्रोत
1PoC और CVE-2020-6516 (Chrome) और CVE-2021-24027 (WhatsApp) के शोषण के लिए उपकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।