Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2020-1902

HIGH 7.5

EN A user running a quick search on a highly forwarded message on WhatsApp for Android from v2.20.108 to v2.20.140 or WhatsApp Business for Android from v2.20.35 to v2.20.49 could have been sent to the Google service over plain HTTP.

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
EPSS 0.67% exploit très peu probable percentile 48.5%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

Configurations CPE vulnérables (2)
Vendor Produit Versions
whatsapp whatsapp
Android
≥2.20.108 ≤2.20.140
whatsapp whatsapp_business
Android
≥2.20.35 ≤2.20.49
Voir sur NVD ↗ Advisory · www.whatsapp.com