Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2018-3988

MEDIUM 4.7

EN Signal Messenger for Android 4.24.8 may expose private information when using "disappearing messages." If a user uses the photo feature available in the "attach file" menu, then Signal will leave the picture in its own cache directory, which is available to any application on the system.

Vecteur d'attaque : Local Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
EPSS 0.51% exploit très peu probable percentile 40.6%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Signal Android org.thoughtcrime.securesms
    Affecté Corrigé Dernière suivie 8.21.5 indéterminé
Configurations CPE vulnérables (1)
Vendor Produit Versions
signal private_messenger
Android
Voir sur NVD ↗