Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2018-20436

CVE-2018-20436, sévérité high (CVSS 8.1) : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
8.1

Échelle NVD

Exploitation
1.6 %

EPSS, prédiction à 30 jours

Apps suivies
1
Encore exposées
0

EN The "secret chat" feature in Telegram 4.9.1 for Android has a "side channel" in which Telegram servers send GET requests for URLs typed while composing a chat message, before that chat message is sent. There are also GET requests to other URLs on the same web server. This also affects one or more other Telegram products, such as Telegram Web-version 0.7.0. In addition, it can be interpreted as an SSRF issue. NOTE: a third party has reported that potentially unwanted behavior is caused by misconfiguration of the "Secret chats > Preview links" setting

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS 1.57% au-dessus de la médiane percentile 73.8%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Telegram Android org.telegram.messenger
    Affecté - Corrigé - Dernière suivie 12.10.1 indéterminé
Configurations CPE vulnérables (1)
Vendor Produit Versions
telegram telegram
Android
-
Voir sur NVD ↗