Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Telegram (CVE-2018-17780)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
29/09/2018
Última modificación:
06/12/2018

Descripción

Telegram Desktop (también conocido como tdesktop) 1.3.14 y Telegram 3.3.0.0 WP8.1 en Windows filtra las direcciones IP públicas y privadas del usuario final durante una llamada debido a un comportamiento por defecto no seguro por el que se aceptan conexiones P2P de clientes fuera de la lista My Contacts.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:telegram:telegram_desktop:1.3.14:*:*:*:*:*:*:*
cpe:2.3:a:telegram:telegram_messenger:3.3.0.0:*:*:*:*:windows:*:*