Skip to content
Appaloosa Scout

Vulnerability · NVD

CVE-2019-14319

MEDIUM 6.5

The TikTok (formerly Musical.ly) application 12.2.0 for Android and iOS performs unencrypted transmission of images, videos, and likes. This allows an attacker to extract private sensitive information by sniffing network traffic.

Attack vector : Adjacent network No privileges required No user interaction
Show raw CVSS vector
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
EPSS 1.06% above median percentile 61.6%

Tracked apps referencing this CVE

For each app: the affected range, the fixing version, and where the tracked app stands today.

  • TikTok Android com.zhiliaoapp.musically
    Affected Fixed in Latest tracked 45.7.3 undetermined
  • TikTok iOS ios:com.zhiliaoapp.musically
    Affected Fixed in Latest tracked 46.3.0 undetermined
Vulnerable CPE configurations (16)
Vendor Product Versions
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
tiktok tiktok
All platforms (wildcard)
View on NVD ↗