【热点漏洞】Windows微信客户端存在目录穿越漏洞(可远程代码执行)

爱谁谁
发布: 2025-09-24 09:34:16
原创
171人浏览过

0x00 前言

微信客户端是一款基于现代计算机技术开发的跨平台即时通讯工具

在移动端,安卓版本主要采用Java语言配合Android SDK构建,iOS版本则使用Objective-C与Swift进行开发;PC端方面,Windows版本基于C++并结合Qt框架实现,Mac版本则采用Objective-C和Swift编写。其通信底层依赖TCP/IP协议,通过加密机制与服务器进行数据交互,确保通信安全。

本地数据如聊天记录等由数据库进行存储管理。客户端通过长连接机制保障消息的实时推送,同时支持多种多媒体编解码技术,确保音视频通话的流畅体验,为全球用户提供高效便捷的通信服务。

0x01 漏洞描述

微信客户端在处理聊天记录中文件的自动下载功能时,存在对文件路径校验不严的问题。

攻击者可构造包含恶意文件的聊天消息并发送给目标用户。当用户在微信中查看相关聊天记录时,该恶意文件将被自动下载,并利用目录穿越技术绕过客户端的安全防护机制,被写入Windows系统的启动目录中。

此举可使攻击者成功将恶意代码植入系统关键路径,并实现开机自启。一旦用户重启计算机,恶意程序将自动运行,攻击者即可在目标系统中执行任意远程代码,进而实现对受害主机的远程控制或长期驻留。

0x02 CVE编号

微信 WeLM
微信 WeLM

WeLM不是一个直接的对话机器人,而是一个补全用户输入信息的生成模型。

微信 WeLM 33
查看详情 微信 WeLM

暂无

0x03 影响版本

微信3.9及更早版本

0x04 漏洞详情

【热点漏洞】Windows微信客户端存在目录穿越漏洞(可远程代码执行) (来源于网络)

0x05 参考链接

https://www.php.cn/link/245149b06f14727ef0eb8c159cc246d6

以上就是【热点漏洞】Windows微信客户端存在目录穿越漏洞(可远程代码执行)的详细内容,更多请关注php中文网其它相关文章!

微信app下载
微信app下载

微信是一款手机通信软件,支持通过手机网络发送语音短信、视频、图片和文字。微信可以单聊及群聊,还能根据地理位置找到附近的人,带给大家全新的移动沟通体验,有需要的小伙伴快来保存下载体验吧!

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号