PT-2020-14226 · Discord · Red Discord Bot

Jackenmen

+1

·

Publicado

2020-08-21

·

Atualizado

2021-11-18

·

CVE-2020-15147

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Red Discord Bot anteriores à 3.3.12 e à 3.4
Descrição
A vulnerabilidade permite que usuários do Discord, por meio de mensagens de “entrada ao vivo” criadas especificamente para esse fim, injetem código na mensagem de entrada ao vivo do módulo Streams, o que pode levar a ações destrutivas e/ou ao acesso a informações confidenciais.
Recomendações
Para versões anteriores à 3.3.12 e 3.4, atualize para a versão 3.3.12 ou 3.4 para corrigir completamente o problema.
Como solução temporária, considere descarregar o módulo Streams com unload streams para tornar a exploração inacessível.

Correção

Code Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15147
GHSA-7257-96VG-QF6X
PYSEC-2020-266

Produtos afetados

Red Discord Bot