Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6hr2-22jp-cfqq

Опубликовано: 23 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 7.1

Описание

EvilVideo vulnerability allows sending malicious apps disguised as videos in Telegram for Android application affecting versions 10.14.4 and older.

EvilVideo vulnerability allows sending malicious apps disguised as videos in Telegram for Android application affecting versions 10.14.4 and older.

EPSS

Процентиль: 96%
0.25688
Средний

7.1 High

CVSS4

Дефекты

CWE-20

Связанные уязвимости

nvd
больше 1 года назад

EvilVideo vulnerability allows sending malicious apps disguised as videos in Telegram for Android application affecting versions 10.14.4 and older.

CVSS3: 8.7
fstec
больше 1 года назад

Уязвимость программы мгновенного обмена сообщениями Telegram для Android, связанная с некорректным отображением расширений получаемых файлов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 96%
0.25688
Средний

7.1 High

CVSS4

Дефекты

CWE-20