Уязвимость невозможности завершения активной сессии в Telegram на Android, Windows и UNIX
Описание
Функция Terminate Session в приложении Telegram для Android (до версии 7.2.1), а также для Windows и UNIX (до версии 2.4.7) не завершает недавно активную сессию.
Затронутые версии ПО
- Telegram для Android до версии 7.2.1
- Telegram для Windows и UNIX до версии 2.4.7
Тип уязвимости
Невозможность завершения сессии
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The Terminate Session feature in the Telegram application through 7.2.1 for Android, and through 2.4.7 for Windows and UNIX, fails to invalidate a recently active session.
The Terminate Session feature in the Telegram application through 7.2. ...
The Terminate Session feature in the Telegram application through 7.2.1 for Android, and through 2.4.7 for Windows and UNIX, fails to invalidate a recently active session.
EPSS
5.3 Medium
CVSS3
5 Medium
CVSS2