Vulnerabilidad en Hikka (CVE-2025-52571)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025
Descripción
Hikka es un bot de usuario de Telegram. Una vulnerabilidad afecta a todos los usuarios de versiones anteriores a la 1.6.2, incluyendo la mayoría de las bifurcaciones. Permite a un atacante no autenticado acceder a la cuenta de Telegram de la víctima, así como a todo el servidor. El problema está corregido en la versión 1.6.2. No se conocen soluciones alternativas.
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA