PT-2022-16923 · Unknown · Discatsharp
Saalvage
·
Publicado
2022-04-14
·
Atualizado
2022-04-22
·
CVE-2022-24849
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do DisCatSharp de 9.8.5 a 9.9.0
Versões do DisCatSharp anteriores à 9.9.1 e pré-versões anteriores à 10.0.0
Descrição
O DisCatSharp é um wrapper da API do Discord para .NET. Usuários das versões afetadas que utilizaram qualquer um dos dois
RequireDisCatSharpDeveloperAttributes ou o BaseDiscordClient.LibraryDeveloperTeam tiveram, potencialmente, seus tokens de bot enviados para um servidor web não afiliado ao Discord. Esse servidor é de propriedade e operado pela equipe de desenvolvimento do DisCatSharp. Os tokens não foram registrados, mas ainda assim é recomendável redefinir os tokens dos bots potencialmente afetados.Recomendações
Para as versões 9.8.5 a 9.9.0, atualize para a versão 9.9.1 ou posterior para corrigir o problema.
Para pré-versões anteriores à 10.0.0, atualize para a pré-versão 10.0.0 mais recente para corrigir o problema.
Como solução temporária, considere remover todos os usos dos dois
RequireDisCatSharpDeveloperAttributes e todas as chamadas diretas para BaseDiscordClient.LibraryDeveloperTeam até que uma correção esteja disponível.Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Discatsharp