CVE-2025-30401

WhatsApp for Windows sérülékenysége
Angol cím: WhatsApp for Windows Vulnerability

Publikálás dátuma: 2025.04.05.
Utolsó módosítás dátuma: 2025.04.07.


Leírás

A termék bemenetet vagy adatokat kap, de nem vagy helytelenül ellenőrzi, hogy a bemenet rendelkezik-e az adatok biztonságos és helyes feldolgozásához szükséges tulajdonságokkal.

Leírás forrása: CWE-20


Elemzés leírás

Eredeti nyelven: A spoofing issue in WhatsApp for Windows prior to version 2.2450.6 displayed attachments according to their MIME type but selected the file opening handler based on the attachment’s filename extension. A maliciously crafted mismatch could have caused the recipient to inadvertently execute arbitrary code rather than view the attachment when manually opening the attachment inside WhatsApp.

Elemzés leírás forrása: CVE-2025-30401


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 6.7 (Közepes)
Vector: AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:L
Impact Score: 5.5
Exploitability Score: 1.2


Attack Vector (AV): Network
Attack Complexity (AC): High
Privileges Required (PR): Low
User Interaction (UI): Required
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): Low

Következmények

Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

facebook.com

Sérülékeny szoftverek

Windows platformon futó WhatsApp Desktop 2.2450.6 előtti verziók

Címkék

WhatsApp


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »