Vulnerabilidad en Discord (CVE-2025-0732)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025
Descripción
Se ha encontrado una vulnerabilidad clasificada como problemática en Discord hasta la versión 1.0.9177 en Windows. Este problema afecta a una funcionalidad desconocida en el archivo profapi.dll librería. La manipulación conduce a una ruta de búsqueda no confiable. El ataque debe abordarse localmente. La complejidad de un ataque es bastante alta. Se sabe que la explotación es difícil. Se contactó primeramente con el proveedor sobre esta revelación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
4.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA