Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Discord (CVE-2025-0732)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025

Descripción

Se ha encontrado una vulnerabilidad clasificada como problemática en Discord hasta la versión 1.0.9177 en Windows. Este problema afecta a una funcionalidad desconocida en el archivo profapi.dll librería. La manipulación conduce a una ruta de búsqueda no confiable. El ataque debe abordarse localmente. La complejidad de un ataque es bastante alta. Se sabe que la explotación es difícil. Se contactó primeramente con el proveedor sobre esta revelación, pero no respondió de ninguna manera.