KDDI +Message App安全特性绕过漏洞(CVE-2022-43543)

admin 2023-11-30 04:30:48 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
KDDI +Message App安全特性绕过漏洞(CVE-2022-43543)

CVE编号

CVE-2022-43543

利用情况

暂无

补丁情况

N/A

披露时间

2022-12-21
漏洞描述
KDDI+Message App、NTT DOCOMO+消息App和SoftBank+消息应用程序包含由于Unicode控制字符处理不当而导致的漏洞。+Message应用程序显示未经处理的文本,即使包含控制字符,文本也是基于Unicode控制字符的规范显示的。因此,精心制作的文本可能会显示误导性的网络链接。结果,可能会显示欺骗URL并可能进行网络钓鱼攻击。受影响的产品和版本如下:KDDI+Message App for Android 3.9.2版本之前和+MessageApp for iOS 3.9.4版本之前,NTT DOCOMO+Messages App for Android54.49.0500版本和+Message Appfor iOS版本之前的3.9.4.版本,以及SoftBank+消息应用程序12.9.5版本之前适用于Android和+消息应用程序适用于iOS版本3.9.3之前
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://jvn.jp/en/jp/JVN43561812/index.html
https://www.au.com/mobile/service/plus-message/information/
https://www.docomo.ne.jp/service/plus_message/
https://www.softbank.jp/mobile/service/plus-message/
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 docomo +_message * Up to (excluding) 3.9.4
运行在以下环境
应用 docomo +_message * Up to (excluding) 54.49.0500
运行在以下环境
应用 kddi +_message * Up to (excluding) 3.9.2
运行在以下环境
应用 kddi +_message * Up to (excluding) 3.9.4
运行在以下环境
应用 softbank +_message * Up to (excluding) 12.9.5
运行在以下环境
应用 softbank +_message * Up to (excluding) 3.9.4
CVSS3评分 5.4
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 需要
  • 可用性 无
  • 保密性 低
  • 完整性 低
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
CWE-ID 漏洞类型
NVD-CWE-Other
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0