← volver
CVE-2024-7014highexplotación observadaCWE-20

Improper multimedia file attachment validation in Telegram for Android app

63Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 7.1epss 1.4%
de la publicación al arma236 días
Publicada en NVD23 jul
1ª PoC+236d
VulnCheck22 jul
probabilidad de explotación
1.4%top 31% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
EvilVideo vulnerability allows sending malicious apps disguised as videos in Telegram for Android application affecting versions 10.14.4 and older.
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.