
CVE: CVE-2025-55996
発見者: Thaw Khant (Cycbake)
製品: Viber Desktop
影響を受けるバージョン: Viber Desktop 25.6.0 (およびそれ以前の可能性あり)
Viber Desktop のディープリンクハンドラー (viber://forward?text=) は、メッセージ作成/転送インターフェース内で text パラメーターに指定された未サニタイズの HTML をレンダリングできます。クライアントによってスクリプト実行は制限されているようですが、攻撃者が制御する外部リソース(例: 画像)を読み込むことができるため、ユーザーの追跡や UI の操作が可能になり、フィッシングやプライバシー漏えいを助長する可能性があります。
再現手順は、大規模な悪用を防ぐため、この公開記事では意図的に伏せています。報告時点で、最小限の再現コードはベンダーと MITRE に提供済みです。
text パラメーターをプレーンテキストとして扱い、デフォルトでは HTML をレンダリングしない。この公開記事では、エクスプロイトレベルの詳細を意図的に省略しています。修復に必要な技術的詳細が必要なベンダーまたはセキュリティ担当者は、上記の連絡先まで発見者にご連絡ください。