← volver
CVE-2025-47729

CVE-2025-47729

CVSS 1.9 LOWEPSS 0.4%● KEVCWE-912
En resumen

El sistema de archivado de TeleMessage almacena copias sin cifrar de mensajes de la app Archive Signal, contradiciendo lo que la empresa promete sobre cifrado de extremo a extremo. Cualquier persona con acceso al almacenamiento puede leer los mensajes archivados.

Detalle técnico

El backend de archivado de TeleMessage mantiene copias de mensajes en texto plano, a pesar de que la documentación afirma cifrado de extremo a extremo desde el teléfono al archivo. Los actores con acceso al backend o durante la transmisión pueden leer los mensajes archivados; se ha confirmado explotación en la práctica desde mayo de 2025.

Resumen generado y traducido por IA a partir de la descripción oficial.
The TeleMessage archiving backend through 2025-05-05 holds cleartext copies of messages from TM SGNL (aka Archive Signal) app users, which is different functionality than described in the TeleMessage "End-to-End encryption from the mobile phone through to the corporate archive" documentation, as exploited in the wild in May 2025.
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →