PT-2026-86410 · Bilibili · Bilibili Desktop

·

CVE-2026-86185

·

Publicado

2026-09-05

·

Atualizado

2026-09-05

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bilibili Desktop versões anteriores a 1.18.0
Description O software desabilita a verificação de certificados TLS em todo o processo e executa configurações remotas de JavaScript não assinadas sem realizar verificações de integridade. Um invasor posicionado no caminho da rede pode interceptar as solicitações de configuração para injetar JavaScript arbitrário. Este código é executado no renderizador com acesso à ponte IPC (Inter-Process Communication) privilegiada, o que permite a execução de comandos do sistema ou o roubo de credenciais de login.
Recommendations Atualize o Bilibili Desktop para uma versão posterior a 1.18.0.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86185

Produtos afetados

Bilibili Desktop