Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KaKaoTalk PC messenger (CVE-2019-9132)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2019
Última modificación:
21/07/2021

Descripción

Existe una vulnerabilidad de ejecución remota de código en KaKaoTalk PC messenger cuando un usuario hace clic en un enlace especialmente manipulado en la ventana de mensaje. Esto afecta a KaKaoTalk en versiones 2.7.5.2024 y anteriores para Windows

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kakaocorp:kakaotalk:*:*:*:*:*:*:*:* 2.7.5.2024 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*