Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Vendicated

#41295de 53,632
6.5CVSS total
Vulnerabilidades · 1
PT-2024-26126
6.5
2024-05-14
Oceanic · Oceanic · CVE-2024-34712
**Nome do software vulnerável e versões afetadas** Versões do Oceanic anteriores à 1.10.4 **Descrição** O problema decorre da falta de codificação de URL para entradas em determinadas funções, como `Client.rest.channels.removeBan`. Isso permite que entradas especialmente criadas, como `../../../channels/{id}`, sejam normalizadas na URL `/api/v10/channels/{id}`, resultando em ações indesejadas, como excluir um canal em vez de remover um banimento. **Recomendações** Para versões anteriores à 1.10.4, considere atualizar para a versão 1.10.4 para resolver o problema. Como solução temporária, considere sanitizar as entradas do usuário para garantir que as strings sejam válidas para o uso pretendido. Como alternativa, codifique as entradas com `encodeURIComponent` antes de fornecê-las à biblioteca.