Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tencent WeChat anterior (CVE-2019-17151)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
07/01/2020
Última modificación:
14/01/2020

Descripción

Esta vulnerabilidad permite a los atacantes remotos redirigir a los usuarios a un recurso externo en las instalaciones afectadas de Tencent WeChat anterior a la versión 7.0.9. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad, ya que el objetivo debe estar dentro de una sesión de chat junto con el atacante. El fallo especifico existe dentro del análisis de un perfil de usuario. El problema radica en el fallo de validar adecuadamente el nombre de un usuario. Un atacante puede aprovechar esto junto con otras vulnerabilidades para ejecutar código en el contexto del proceso actual. Fue ZDI-CAN-9302.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tencent:wechat:*:*:*:*:*:android:*:* 7.0.9 (excluyendo)


Referencias a soluciones, herramientas e información