Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26818

Опубликовано: 19 мая 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

Telegram 9.3.1 and 9.4.0 allows attackers to access restricted files, microphone ,or video recording via the DYLD_INSERT_LIBRARIES flag.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:telegram:telegram:9.3.1:*:*:*:*:macos:*:*
cpe:2.3:a:telegram:telegram:9.4:*:*:*:*:macos:*:*

EPSS

Процентиль: 88%
0.04218
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-863
CWE-863

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

Telegram 9.3.1 and 9.4.0 allows attackers to access restricted files, microphone ,or video recording via the DYLD_INSERT_LIBRARIES flag.

CVSS3: 5.5
fstec
около 3 лет назад

Уязвимость программы мгновенного обмена сообщениями Telegram Messenger для операционной системы macOS, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ к файлам с ограниченным доступом, микрофону, записи экрана

EPSS

Процентиль: 88%
0.04218
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-863
CWE-863