Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Tickets de kennnyshiwa-cogs (CVE-2021-29493)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
06/05/2021
Última modificación:
06/11/2023

Descripción

Kennnyshiwa-cogs, contiene cogs para Red Discordbot. Se ha encontrado una explotación de una RCE en el módulo Tickets de kennnyshiwa-cogs. Esta explotación permite a usuarios de Discord diseñar un mensaje que puede divulgar información confidencial y dañina. Los usuarios pueden actualizar a la versión 5a84d60018468e5c0346f7ee74b2b4650a6dade7 para recibir un parche o, como solución alternativa, descargar tickets para inutilizar la explotación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kennnyshiwa-cogs_project:kennnyshiwa-cogs:*:*:*:*:*:*:*:* 2021-05-05 (excluyendo)