Viber 代码问题漏洞 CVE-2020-14049 CNNVD-202006-1552

5.0 AV AC AU C I A
发布: 2020-06-22
修订: 2024-11-21

Viber是一套跨平台的即时通信软件。 Viber 13.2.0.39及之前版本(Windows)中存在安全漏洞,该漏洞源于未正确引用其自定义的URI处理程序。攻击者可借助恶意的网站,使用户发送NTLM身份验证请求利用该漏洞回放该请求,执行代码或捕获哈希值进行离线密码破解。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息