Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Relatedcode Messenger (CVE-2022-41708)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2022
Última modificación:
08/05/2025

Descripción

Relatedcode Messenger versión 7bcd20b permite a un atacante externo autentificado acceder a los chats existentes en los espacios de trabajo de cualquier usuario de la aplicación. Esto es posible porque la aplicación no comprueba los permisos correctamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:relatedcode:messenger:-:*:*:*:*:*:*:*