Vulnerabilidad en Show Popup en la aplicación Telegram para Android (CVE-2020-10570)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2020
Última modificación:
21/07/2021
Descripción
La aplicación Telegram versiones hasta 5.12 para Android, cuando Show Popup está habilitado, podría permitir a atacantes físicamente próximos omitir restricciones previstas en la lectura y respuesta de mensajes. Esto podría interpretarse como una omisión de la funcionalidad de código de acceso.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:telegram:telegram:*:*:*:*:*:android:*:* | 5.12.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



