Vulnerabilidad en el archivo main.py en PuddingBot (CVE-2022-21669)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
11/01/2022
Última modificación:
02/08/2023
Descripción
PuddingBot es un bot de gestión de grupos. En la versión 0.0.6-b933652 y anteriores, el token del bot se expone públicamente en el archivo main.py, haciéndolo accesible a actores maliciosos. El token del bot ha sido revocado y la nueva versión ya está funcionando en el servidor. En el momento de la publicación, los mantenedores están planeando actualizar el código para reflejar este cambio en una fecha posterior
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:puddingbot_project:puddingbot:*:*:*:*:*:*:*:* | 0.0.6-b933652 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



