Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Algerization

#24182de 53,622
9.8CVSS total
Vulnerabilidades · 1
PT-2024-31560
9.8
2024-09-03
Sudobot · Sudobot · CVE-2024-45307
**Nome do software vulnerável e versões afetadas** Versões do SudoBot anteriores à 9.26.7 **Descrição** O SudoBot, um bot de moderação do Discord, está vulnerável à escalada de privilégios e à exploração do comando `-config`. Essa vulnerabilidade permite que qualquer pessoa, em teoria, atualize qualquer configuração do bot e, potencialmente, assuma o controle sobre as configurações do bot. **Recomendações** Para versões anteriores à 9.26.7, atualize para a versão 9.26.7 para receber um patch. Como solução temporária, crie uma substituição de permissão de comando no banco de dados executando uma instrução SQL fornecida, substituindo `<guild id>` pelo ID de guilda apropriado para cada servidor em que o bot estiver, a fim de impedir que usuários sem permissão `ManageGuild` executem o comando `-config`.