Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vaerys-Dawn DiscordSailv2 (CVE-2018-25092)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/11/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Que ha sido declarada crítica. Una función desconocida del componente Command Mention Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar este problema. El parche se llama cc12e0be82a5d05d9f359ed8e56088f4f8b8eb69. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-244483.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vaerys-dawn:discordsailv2:*:*:*:*:*:*:*:* 2.10.3 (excluyendo)