PT-2020-21164 · Discord+1 · Discord+1

Publicado

2020-09-02

·

Atualizado

2020-09-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do whiteproject (versões afetadas não especificadas)
Descrição
O problema diz respeito a um malware ofuscado dentro do software que envia tokens de usuários do Discord para um servidor remoto, permitindo potencialmente que invasores realizem compras não autorizadas em nome dos usuários, especialmente se houver cartões de crédito vinculados às contas do Discord comprometidas.
Recomendações
Remova o pacote do seu ambiente.
Verifique o acesso à sua conta do Discord e, se possível, troque os tokens.
Se um cartão de crédito estiver vinculado a uma conta comprometida, entre em contato com a administradora do cartão.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-8J7X-PR59-M5H8

Produtos afetados

Discord
Whiteproject