PT-2025-4024 · Discord · Discord

Havook

·

Publicado

2025-01-27

·

Atualizado

2025-01-27

·

CVE-2025-0732

CVSS v2.0

3.5

Baixa

VetorAV:L/AC:H/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Discord até 1.0.9177
Descrição Foi identificado um problema no Discord que afeta alguma funcionalidade desconhecida na biblioteca profapi.dll, resultando em um caminho de busca não confiável. O ataque requer acesso local e possui complexidade bastante alta, com exploração difícil. A falha pode permitir que um invasor impacte a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações Para versões até 1.0.9177, como medida paliativa temporária, considere restringir o acesso à biblioteca profapi.dll até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01362
CVE-2025-0732

Produtos afetados

Discord