Premid · Premid · CVE-2020-24928
**Nome do software vulnerável e versões afetadas**
Versões do PreMiD até a 2.1.3
**Descrição**
O problema diz respeito a um servidor web Socket.io hospedado localmente no PreMiD, que está aberto a todas as origens na porta 3020. Isso permite que invasores obtenham informações confidenciais de usuários do Discord.
**Recomendações**
Para versões até a 2.1.3, considere restringir o acesso ao servidor web socketio na porta 3020 para impedir o acesso não autorizado até que uma correção esteja disponível.