PT-2022-12904 · Premid · Premid

Rxri

·

Publicado

2022-02-20

·

Atualizado

2022-07-12

·

CVE-2021-46701

CVSS v3.1

7.2

Alta

VetorAC:L/AV:N/A:N/C:L/I:L/PR:N/S:C/UI:N
Nome do software vulnerável e versões afetadas
PreMiD versão 2.2.0
Descrição
A vulnerabilidade permite acesso não autorizado por meio do protocolo WebSocket. Um invasor pode receber eventos de um socket e enviar eventos para um socket, podendo interferir no status “reproduzindo agora” da vítima no Discord.
Recomendações
Para a versão 2.2.0 do PreMiD, considere desativar o transporte WebSocket como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso ao endpoint WebSocket para minimizar o risco de exploração. Evite usar o transporte WebSocket vulnerável no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-46701

Produtos afetados

Premid