一、 漏洞 CVE-2021-24027 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 WhatsApp 2.21.4.18 版本和 WhatsApp Business 2.21.4.18 版本之前,可能存在一个缓存配置问题,这可能导致第三方应用程序访问设备外部存储并读取缓存的 TLS 材料。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A cache configuration issue prior to WhatsApp for Android v2.21.4.18 and WhatsApp Business for Android v2.21.4.18 may have allowed a third party with access to the device’s external storage to read cached TLS material.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
通过缓存导致的信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
Facebook WhatsApp 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Facebook WhatsApp是美国Facebook公司的一套利用网络传送短信的移动应用程序。该应用程序通过智能手机中的联络人信息,查找使用该软件的联络人传送文字、图片等。WhatsApp Business是WhatsApp的商用版。 WhatsApp for Android v2.21.4.18 and WhatsApp Business for Android v2.21.4.18 存在安全漏洞,该漏洞允许第三方访问设备的外部存储来读取缓存的TLS材料。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-24027 的公开POC
# POC 描述 源链接 神龙链接
1 PoC and tools for exploiting CVE-2020-6516 (Chrome) and CVE-2021-24027 (WhatsApp) https://github.com/CENSUS/whatsapp-mitd-mitm POC详情
三、漏洞 CVE-2021-24027 的情报信息