Signal

Signal-desktop

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.1%
  • Veröffentlicht 23.01.2023 07:15:11
  • Zuletzt bearbeitet 21.11.2024 07:47:22

Signal Desktop before 6.2.0 on Windows, Linux, and macOS allows an attacker to obtain potentially sensitive attachments sent in messages from the attachments.noindex directory. Cached attachments are not effectively cleared. In some cases, even after...

Exploit
  • EPSS 0.17%
  • Veröffentlicht 23.01.2023 07:15:10
  • Zuletzt bearbeitet 21.11.2024 07:47:21

Signal Desktop before 6.2.0 on Windows, Linux, and macOS allows an attacker to modify conversation attachments within the attachments.noindex directory. Client mechanisms fail to validate modifications of existing cached files, resulting in an attack...

Exploit
  • EPSS 0.14%
  • Veröffentlicht 24.12.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 04:35:44

Signal Desktop before 1.29.1 on Windows allows local users to gain privileges by creating a Trojan horse %SYSTEMDRIVE%\node_modules\.bin\wmic.exe file.

  • EPSS 0.42%
  • Veröffentlicht 24.03.2019 02:29:00
  • Zuletzt bearbeitet 21.11.2024 04:52:42

Open Whisper Signal (aka Signal-Desktop) through 1.23.1 and the Signal Private Messenger application through 4.35.3 for Android are vulnerable to an IDN homograph attack when displaying messages containing URLs. This occurs because the application pr...

Exploit
  • EPSS 0.07%
  • Veröffentlicht 20.08.2018 22:29:00
  • Zuletzt bearbeitet 21.11.2024 03:48:27

Open Whisper Signal (aka Signal-Desktop) before 1.15.0-beta.10 allows information leakage.

  • EPSS 0.43%
  • Veröffentlicht 17.05.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:42:41

Open Whisper Signal (aka Signal-Desktop) through 1.10.1 allows XSS via a resource location specified in an attribute of a SCRIPT, IFRAME, or IMG element, leading to JavaScript execution after a reply, a different vulnerability than CVE-2018-10994. Th...

Exploit
  • EPSS 0.32%
  • Veröffentlicht 14.05.2018 23:29:00
  • Zuletzt bearbeitet 21.11.2024 03:42:27

js/views/message_view.js in Open Whisper Signal (aka Signal-Desktop) before 1.10.1 allows XSS via a URL.