PT-2020-14226 · Discord · Red Discord Bot
Jackenmen
+1
·
Publicado
2020-08-21
·
Atualizado
2021-11-18
·
CVE-2020-15147
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Red Discord Bot anteriores à 3.3.12 e à 3.4
Descrição
A vulnerabilidade permite que usuários do Discord, por meio de mensagens de “entrada ao vivo” criadas especificamente para esse fim, injetem código na mensagem de entrada ao vivo do módulo Streams, o que pode levar a ações destrutivas e/ou ao acesso a informações confidenciais.
Recomendações
Para versões anteriores à 3.3.12 e 3.4, atualize para a versão 3.3.12 ou 3.4 para corrigir completamente o problema.
Como solução temporária, considere descarregar o módulo Streams com
unload streams para tornar a exploração inacessível.Correção
Code Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Red Discord Bot