Vulnérabilité · NVD
CVE-2019-15514
MEDIUM 5.3
EN The Privacy > Phone Number feature in the Telegram app 5.10 for Android and iOS provides an incorrect indication that the access level is Nobody, because attackers can find these numbers via the Group Info feature, e.g., by adding a significant fraction of a region's assigned phone numbers.
Vecteur d'attaque : Réseau
Aucun privilège requis
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
EPSS
2.26%
au-dessus de la médiane
percentile 81.3%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
Configurations CPE vulnérables (2)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| telegram |
telegram Android
|
Android | — | cpe:2.3:a:telegram:telegram:5.10.0:*:*:*:*:android:*:* |
| telegram |
telegram iOS
|
iOS | — | cpe:2.3:a:telegram:telegram:5.10.0:*:*:*:*:iphone_os:*:* |