Improper multimedia file attachment validation in Telegram for Android app
63Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 7.1epss 1.4%
de la publicación al arma236 días
Publicada en NVD23 jul
1ª PoC+236d
VulnCheck22 jul
probabilidad de explotación
1.4%top 31% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
EvilVideo vulnerability allows sending malicious apps disguised as videos in Telegram for Android application affecting
versions 10.14.4 and older.
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H
Productos afectados
Android · Telegram for AndroidPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/f78ca6dbff3fno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.