VYPR

Messenger

by Telegramdesktop

CVEs (3)

  • CVE-2017-17715HigDec 16, 2017
    risk 0.57cvss 8.8epss 0.02

    The saveFile method in MediaController.java in the Telegram Messenger application before 2017-12-08 for Android allows directory traversal via a pathname obtained in a file-transfer request from a remote peer, as demonstrated by writing to tgnet.dat or tgnet.dat.bak.

  • CVE-2014-8688HigMar 14, 2017
    risk 0.49cvss 7.5epss 0.01

    An issue was discovered in Telegram Messenger 2.6 for iOS and 1.8.2 for Android. Secret chat messages are available in cleartext in process memory and a .db file.

  • CVE-2018-17780MedSep 29, 2018
    risk 0.42cvss 6.5epss 0.02

    Telegram Desktop (aka tdesktop) 1.3.14, and Telegram 3.3.0.0 WP8.1 on Windows, leaks end-user public and private IP addresses during a call because of an unsafe default behavior in which P2P connections are accepted from clients outside of the My Contacts list.