Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bobdotcom

#30306de 53,624
8.7CVSS total
Vulnerabilidades · 1
PT-2022-23123
8.7
2022-08-18
Pypi · Py-Cord · CVE-2022-36024
**Nome do software vulnerável e versões afetadas** py-cord versão 2.0.0 **Descrição** O problema afeta o py-cord, um wrapper de API Python para o Discord, permitindo o desligamento remoto de bots caso sejam adicionados a um servidor com o escopo `application.commands` sem o escopo `bot`. Parece que todos os bots públicos que utilizam comandos com barra são afetados. **Recomendações** Para a versão 2.0.0, atualize para a versão 2.0.1 para resolver o problema. Como solução alternativa temporária, considere evitar a adição de bots a servidores com o escopo `application.commands` sem o escopo `bot` até que um patch seja aplicado. Atualmente, não há outras soluções alternativas recomendadas.