Beveiligingsadvies

CVE-2017-17715

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2017-12-16 19:00:00
Laatst bijgewerkt 2024-08-05 20:59:17
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

The saveFile method in MediaController.java in the Telegram Messenger application before 2017-12-08 for Android allows directory traversal via a pathname obtained in a file-transfer request from a remote peer, as demonstrated by writing to tgnet.dat or tgnet.dat.bak.