PT-2025-26779 · Hikka · Hikka

Hikariatama

·

Publicado

2025-06-24

·

Atualizado

2025-06-25

·

CVE-2025-52571

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Hikka anteriores à 1.6.2
Descrição: Uma vulnerabilidade no userbot do Telegram Hikka permite que um atacante não autenticado obtenha acesso à conta Telegram da vítima e acesso total ao servidor. A falha afeta todos os usuários de versões anteriores à 1.6.2, incluindo a maioria dos forks.
Recomendações: Para versões anteriores à 1.6.2, atualize para a versão 1.6.2 para corrigir a falha. Como medida temporária, considere restringir o acesso a funcionalidades sensíveis até que a atualização seja aplicada.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52571
GHSA-VWPQ-WM8W-44WF

Produtos afetados

Hikka