CVE-2025-55177
Beschrijving NL
Meta Platforms WhatsApp bevat een onjuiste autorisatiekwetsbaarheid als gevolg van een onvolledige autorisatie van gekoppelde apparaatsynchronisatieberichten. Door deze kwetsbaarheid kan een niet-gerelateerde gebruiker de verwerking van inhoud van een willekeurige URL op het apparaat van een doelwit activeren.
Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier, volg de toepasselijke BOD 22-01-richtlijnen voor cloudservices of stop het gebruik van het product als er geen mitigaties beschikbaar zijn.
Origineel (Engels) tonen
Meta Platforms WhatsApp contains an incorrect authorization vulnerability due to an incomplete authorization of linked device synchronization messages. This vulnerability could allow an unrelated user to trigger processing of content from an arbitrary URL on a target’s device.
Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.