Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL y un token de filtro en Python discord bot (CVE-2021-41250)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/11/2021
Última modificación:
17/07/2023

Descripción

Python discord bot es el bot de la comunidad de Python Discord. En las versiones afectadas, cuando es incluido en el mismo mensaje una URL que no está en la lista negra y un token de filtro que de otro modo sería desencadenado, el filtro de token no es desencadenado. Esto significa que al incluir cualquier URL que no esté en la lista negra es posible omitir los filtros de moderación. Este problema ha sido resuelto en el commit 67390298852513d13e0213870e50fb3cff1424e0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pythondiscord:bot:*:*:*:*:*:*:*:* 67390298852513d13e0213870e50fb3cff1424e0 (excluyendo)