Podatność CVE-2019-10044


Publikacja: 2019-03-25

Opis:
Telegram Desktop before 1.5.12 on Windows, and the Telegram applications for Android, iOS, and Linux, is vulnerable to an IDN homograph attack when displaying messages containing URLs. This occurs because the application produces a clickable link even if (for example) Latin and Cyrillic characters exist in the same domain name, and the available font has an identical representation of characters from different alphabets.

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Telegram -> Telegram 
Telegram -> Telegram desktop 

 Referencje:
http://www.securityfocus.com/bid/107610
https://github.com/blazeinfosec/advisories/blob/master/telegram-advisory.txt

Copyright 2024, cxsecurity.com

 

Back to Top