脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Telegram Desktop Bot API url_auth_box.cpp RequestButton null pointer dereference
脆弱性説明
A security vulnerability has been detected in Telegram Desktop up to 6.7.5. This vulnerability affects the function RequestButton of the file Telegram/SourceFiles/boxes/url_auth_box.cpp of the component Bot API. The manipulation of the argument login_url leads to null pointer dereference. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
脆弱性タイプ
空指针解引用
脆弱性タイトル
Telegram Desktop 安全漏洞
脆弱性説明
Telegram Desktop是Telegram开源的一款即时通信移动应用程序的桌面版。 Telegram Desktop 6.7.5及之前版本存在安全漏洞,该漏洞源于组件Bot API中文件Telegram/SourceFiles/boxes/url_auth_box.cpp的函数RequestButton对参数login_url的操作,可能导致空指针取消引用。
CVSS情報
N/A
脆弱性タイプ
N/A