Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Telegram Web 15.3.1 (CVE-2022-43363)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/12/2022
Última modificación:
03/08/2024

Descripción

** EN DISPUTA ** Telegram Web 15.3.1 permite XSS a través de un determinado payload derivado de un sitio web de Target Corporation. NOTA: algunos terceros no han podido discernir ninguna relación entre la información de Pastebin y un posible hallazgo XSS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:telegram:telegram:15.3.1:*:*:*:*:-:*:*


Referencias a soluciones, herramientas e información