PT-2022-16923 · Unknown · Discatsharp

Saalvage

·

Publicado

2022-04-14

·

Atualizado

2022-04-22

·

CVE-2022-24849

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do DisCatSharp de 9.8.5 a 9.9.0
Versões do DisCatSharp anteriores à 9.9.1 e pré-versões anteriores à 10.0.0
Descrição
O DisCatSharp é um wrapper da API do Discord para .NET. Usuários das versões afetadas que utilizaram qualquer um dos dois RequireDisCatSharpDeveloperAttributes ou o BaseDiscordClient.LibraryDeveloperTeam tiveram, potencialmente, seus tokens de bot enviados para um servidor web não afiliado ao Discord. Esse servidor é de propriedade e operado pela equipe de desenvolvimento do DisCatSharp. Os tokens não foram registrados, mas ainda assim é recomendável redefinir os tokens dos bots potencialmente afetados.
Recomendações
Para as versões 9.8.5 a 9.9.0, atualize para a versão 9.9.1 ou posterior para corrigir o problema.
Para pré-versões anteriores à 10.0.0, atualize para a pré-versão 10.0.0 mais recente para corrigir o problema.
Como solução temporária, considere remover todos os usos dos dois RequireDisCatSharpDeveloperAttributes e todas as chamadas diretas para BaseDiscordClient.LibraryDeveloperTeam até que uma correção esteja disponível.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-24849
GHSA-FRXG-HF44-Q765

Produtos afetados

Discatsharp