ALT-PU-2020-1897-1

Обновление пакета telegram-desktop в ветке sisyphus

Версия2.1.0-alt1
Задание#250896
Опубликовано2020-04-30
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2020-12474
MEDIUM6.5

Telegram Desktop through 2.0.1, Telegram through 6.0.1 for Android, and Telegram through 6.0.1 for iOS allow an IDN Homograph attack via Punycode in a public URL or a group chat invitation URL.

Опубликовано: 2020-05-01Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:N/A:N
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N