Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pajbot (CVE-2021-32632)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
20/05/2021
Última modificación:
27/05/2021

Descripción

Pajbot es un bot de chat de Twitch. Pajbot versiones anteriores a 1.52 son vulnerables a ataques de tipo cross-site request forgery (CSRF). Unos anfitriones del bot deben actualizar a versión "v1.52" o "stable" para instalar el parche o, como solución alternativa, pueden agregar una dependencia moderna

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pajbot:pajbot:*:*:*:*:*:*:*:* 1.52 (excluyendo)