PT-2021-17409 · Telegram+1 · Telegram+1

Publicado

2021-02-01

·

Atualizado

2022-05-23

·

CVE-2021-27351

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Telegram até a 7.2.1 para Android
Versões do Telegram até a 2.4.7 para Windows e UNIX
Descrição
O recurso “Encerrar sessão” no aplicativo Telegram não consegue invalidar uma sessão recentemente ativa.
Recomendações
Para as versões do Telegram até a 7.2.1 para Android, atualize para uma versão que corrija o problema do recurso “Terminar sessão”.
Para as versões do Telegram até a 2.4.7 para Windows e UNIX, atualize para uma versão que corrija o problema do recurso “Terminar sessão”.

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1192
CVE-2021-27351

Produtos afetados

Alt Linux
Telegram