Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2019-15514

MEDIUM 5.3

EN The Privacy > Phone Number feature in the Telegram app 5.10 for Android and iOS provides an incorrect indication that the access level is Nobody, because attackers can find these numbers via the Group Info feature, e.g., by adding a significant fraction of a region's assigned phone numbers.

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
EPSS 2.26% au-dessus de la médiane percentile 81.3%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Telegram Android org.telegram.messenger
    Affecté Corrigé Dernière suivie 12.8.3 indéterminé
  • Telegram iOS ph.telegra.Telegraph
    Affecté Corrigé Dernière suivie 12.9.2 indéterminé
Configurations CPE vulnérables (2)
Vendor Produit Versions
telegram telegram
Android
telegram telegram
iOS
Voir sur NVD ↗