CRITICAL🇵🇱 Wersja polska

CVE-2021-24035

CVSS 9.1v3.1pub. 2021-06-11upd. 2025-09-03

A lack of filename validation when unzipping archives prior to WhatsApp for Android v2.21.8.13 and WhatsApp Business for Android v2.21.8.13 could have allowed path traversal attacks that overwrite WhatsApp files.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Whatsapp

    APP
    Whatsapp
    < 2.21.8.13
  • Whatsapp Business

    APP
    Whatsapp
    < 2.21.8.13
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Path Traversal
CWE
References

Related vulnerabilities

CVE-2019-3568CRITICAL9.8⚠ KEVPL ✓same product

Buffer overflow w stosie VOIP WhatsApp umożliwiający RCE

CVE-2022-36934CRITICAL9.8PL ✓same product

Integer overflow w WhatsApp umożliwiający RCE podczas połączenia wideo

CVE-2021-24043CRITICAL9.1PL ✓same product

WhatsApp — out-of-bounds heap read w parsowaniu flag RTCP

CVE-2021-24042CRITICAL9.8PL ✓same product

WhatsApp — zapis poza granicami bufora podczas połączeń 1:1

CVE-2021-24041CRITICAL9.8PL ✓same product

Przepełnienie bufora w module rozmycia obrazu WhatsApp dla Android