Vulnerabilidad en un mensaje de evento de membresía específico en tmerc-cogs (CVE-2021-37697)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/08/2021
Última modificación:
20/08/2021
Descripción
tmerc-cogs es una colección de plugins de código abierto para el bot Red Discord. Se ha encontrado una vulnerabilidad en el código que permite a cualquier usuario acceder a información confidencial diseñando un mensaje de evento de membresía específico. El problema está parcheado en el commit d63c49b4cfc30c795336e4fff08cba3795e0fcc0. Como solución, los usuarios pueden descargar el engranaje Welcome
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tmerc-cogs_project:tmerc-cogs:*:*:*:*:*:*:*:* | 3.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



