Vulnérabilité · NVD
CVE-2019-15514
CVE-2019-15514, sévérité medium (CVSS 5.3) : 2 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 5.3
- Exploitation
- 2.4 %
- Apps suivies
- 2
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN The Privacy > Phone Number feature in the Telegram app 5.10 for Android and iOS provides an incorrect indication that the access level is Nobody, because attackers can find these numbers via the Group Info feature, e.g., by adding a significant fraction of a region's assigned phone numbers.
Vecteur d'attaque : Réseau
Aucun privilège requis
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
EPSS
2.41%
au-dessus de la médiane
percentile 83.2%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
Configurations CPE vulnérables (2)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| telegram |
telegram Android
|
Android | - | cpe:2.3:a:telegram:telegram:5.10.0:*:*:*:*:android:*:* |
| telegram |
telegram iOS
|
iOS | - | cpe:2.3:a:telegram:telegram:5.10.0:*:*:*:*:iphone_os:*:* |