Telegram是一款即时通信移动应用程序。Telegram Desktop是Telegram的桌面版。
Telegram Desktop 2.0.1及之前版本和Telegram(Android和IOS)6.0.1及之前版本中存在输入验证错误漏洞。远程攻击者可借助特制URL利用该漏洞实施欺骗攻击。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://telegram.org/
来源:MISC
链接:https://github.com/VijayT007/Vulnerability-Database/blob/master/Telegram:CVE-2020-12474
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12474