GHSA-2xcp-rw5v-w3jfunknown

An issue in Bilibili Desktop v.1.17.9 allows a remote attacker to execute arbitrary code via the...

Published
August 27, 2026
Last Modified
August 27, 2026

🔗 CVE IDs covered (1)

📋 Description

An issue in Bilibili Desktop v.1.17.9 allows a remote attacker to execute arbitrary code via the bili-inject.js and bili-bridge.js components.

🔗 References (4)