Vulnerabilidad en Vaerys-Dawn DiscordSailv2 (CVE-2018-25092)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/11/2023
Última modificación:
17/05/2024
Descripción
Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Que ha sido declarada crítica. Una función desconocida del componente Command Mention Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar este problema. El parche se llama cc12e0be82a5d05d9f359ed8e56088f4f8b8eb69. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-244483.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vaerys-dawn:discordsailv2:*:*:*:*:*:*:*:* | 2.10.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



