Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Wickr Secret Messenger 2.2.1 auf iOS/Android Audio Memo Siri erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Wickr Secret Messenger 2.2.1 auf iOS/Android Audio Memo Siri erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In Wickr Secret Messenger 2.2.1 auf iOS/Android wurde eine Schwachstelle entdeckt. Sie wurde als problematisch eingestuft. Hierbei betrifft es eine unbekannte Funktion der Komponente Audio Memo. Dank der Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Siri) ausgenutzt werden. Auswirkungen sind zu beobachten für die Vertraulichkeit.

Die Schwachstelle wurde am 27.10.2016 als Wickr Inc - When honesty disappears behind the VCP Mountain in Form eines bestätigten Blog Posts (Website) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter vulnerability-db.com. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Das Angehen einer einfachen Authentisierung ist erforderlich, um eine Ausnutzung anzugehen. Es sind zwar keine technische Details, jedoch ein öffentlicher Exploit zur Schwachstelle bekannt.

Es wurde direkt nach dem Advisory ein Exploit veröffentlicht. Er wird als proof-of-concept gehandelt. Der Exploit wird unter vulnerability-db.com zur Verfügung gestellt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Die Einträge 93211, 93212, 93213 und 93215 sind sehr ähnlich.

Video

Youtube: https://youtu.be/x19x26e2FsU

CVSSv3

Base Score: 3.3 [?]
Temp Score: 3.2 [?]
Vector: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:P/RL:X/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 1.5 (CVSS2#AV:L/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 1.4 (CVSS2#E:POC/RL:ND/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Ja
Zugang: öffentlich
Status: Proof-of-Concept
Download: vulnerability-db.com

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden
Exploit Delay Time: 0 Tage seit bekannt

Timeline

27.10.2016 Advisory veröffentlicht
27.10.2016 Exploit veröffentlicht
31.10.2016 VulDB Eintrag erstellt
31.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: Wickr Inc - When honesty disappears behind the VCP Mountain
Status: Bestätigt
Siehe auch: 93211, 93212, 93213, 93215, 93216, 93217

Eintrag

Erstellt: 31.10.2016
Eintrag: 76.3% komplett
...













📌 Wickr Secret Messenger 2.2.1 auf iOS/Android Audio Memo Siri erweiterte Rechte


📈 89.63 Punkte

📌 Wickr Secret Messenger 2.2.1 auf iOS/Android Audio Memo Siri erweiterte Rechte


📈 89.63 Punkte

📌 Wickr Secret Messenger 2.2.1 on iOS/Android Audio Memo Siri privilege escalation


📈 77.04 Punkte

📌 Wickr Secret Messenger 2.2.1 auf iOS Audio Memo Information Disclosure


📈 66.58 Punkte

📌 Wickr Secret Messenger 2.2.1 auf iOS Audio Memo Information Disclosure


📈 66.58 Punkte

📌 Wickr Secret Messenger 2.2.1 on iOS Audio Memo information disclosure


📈 64.57 Punkte

📌 Wickr Secret Messenger 2.2.1 auf iOS Siri erweiterte Rechte


📈 62.51 Punkte

📌 Wickr Secret Messenger 2.2.1 auf iOS Authentication Siri erweiterte Rechte


📈 62.51 Punkte

📌 Wickr Secret Messenger 2.2.1 auf iOS Siri erweiterte Rechte


📈 62.51 Punkte

📌 Wickr Secret Messenger 2.2.1 auf iOS Authentication Siri erweiterte Rechte


📈 62.51 Punkte

📌 Wickr Secret Messenger 2.2.1 auf iOS Blacklist Race Condition erweiterte Rechte


📈 52.56 Punkte

📌 Wickr Secret Messenger 2.2.1 auf iOS Blacklist Race Condition erweiterte Rechte


📈 52.56 Punkte

📌 Wickr Secret Messenger 2.2.1 on iOS Siri privilege escalation


📈 49.92 Punkte

📌 Wickr Secret Messenger 2.2.1 on iOS Authentication Siri privilege escalation


📈 49.92 Punkte

📌 Wickr Secret Messenger 2.2.1 auf iOS Conversation Handler Copy and Paste Information Disclosure


📈 41.98 Punkte

📌 Wickr Secret Messenger 2.2.1 auf iOS Conversation Handler Copy and Paste Information Disclosure


📈 41.98 Punkte

📌 Wickr Secret Messenger 2.2.1 on iOS Blacklist race condition privilege escalation


📈 39.97 Punkte

📌 Wickr Secret Messenger 2.2.1 on iOS Conversation Copy and Paste information disclosure


📈 39.97 Punkte

📌 Wickr Secret Messenger 2.2.1 CFLite.dll name/password Denial of Service


📈 36.27 Punkte

📌 Wickr Secret Messenger 2.2.1 CFLite.dll name/password Denial of Service


📈 36.27 Punkte

📌 Wickr Me – Private Messenger - Android App 5.102.4 Deutsch


📈 28.94 Punkte

📌 Wickr Me – Private Messenger - Android App 5.102.4 Deutsch


📈 28.94 Punkte

📌 Amazon kauft Cloud Messenger-Plattform Wickr


📈 26.42 Punkte

📌 Wickr Me - Private Messenger 5.102.9 Englisch


📈 26.42 Punkte

📌 Wickr Me - Private Messenger 5.102.9 Englisch


📈 26.42 Punkte

📌 Wickr Me - Private Messenger iPhone- / iPad-App 5.102.3 Deutsch


📈 26.42 Punkte

📌 Wickr: Amazons Private-Messenger schließt offziell


📈 26.42 Punkte

📌 Wickr: Amazons Private-Messenger schließt offiziell


📈 26.42 Punkte

📌 Dolby Audio X2/Audio X3 API Services erweiterte Rechte [CVE-2017-7293]


📈 25.64 Punkte

📌 Telegram Messenger auf iOS/Android Secret Message Cleartext schwache Verschlüsselung


📈 25.23 Punkte

📌 Apple iOS bis 11.0.3 Siri erweiterte Rechte


📈 24.22 Punkte

📌 Apple iOS bis 11.3.1 Siri erweiterte Rechte


📈 24.22 Punkte

📌 Apple iOS bis 11.3.1 Siri Contacts erweiterte Rechte


📈 24.22 Punkte

📌 Telegram Messenger on iOS/Android Secret Message Cleartext weak encryption


📈 23.21 Punkte

📌 Wickr v2 3 3 iOS - Invisible Account in Block List Vulnerability


📈 22.97 Punkte

matomo