CVE-2019-18426
WhatsApp Cross-Site Scripting Vulnerability
0.3.9309 이전 버전의 WhatsApp Desktop을 2.20.10 이전 버전의 WhatsApp for iPhone과 페어링하면 크로스 사이트 스크립팅 및 로컬 파일 읽기가 가능합니다. 이 취약점을 악용하려면 피해자가 특수하게 조작된 문자 메시지의 링크 미리보기를 클릭해야 합니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.2
- EPSS
- 67.9% 백분위 99.3% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.06.13
- 공개일
- 2020.01.22