PT-2026-86410 · Bilibili · Bilibili Desktop
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Bilibili Desktop versões anteriores a 1.18.0
Description
O software desabilita a verificação de certificados TLS em todo o processo e executa configurações remotas de JavaScript não assinadas sem realizar verificações de integridade. Um invasor posicionado no caminho da rede pode interceptar as solicitações de configuração para injetar JavaScript arbitrário. Este código é executado no renderizador com acesso à ponte IPC (Inter-Process Communication) privilegiada, o que permite a execução de comandos do sistema ou o roubo de credenciais de login.
Recommendations
Atualize o Bilibili Desktop para uma versão posterior a 1.18.0.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bilibili Desktop