Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo main.py en PuddingBot (CVE-2022-21669)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
11/01/2022
Última modificación:
02/08/2023

Descripción

PuddingBot es un bot de gestión de grupos. En la versión 0.0.6-b933652 y anteriores, el token del bot se expone públicamente en el archivo main.py, haciéndolo accesible a actores maliciosos. El token del bot ha sido revocado y la nueva versión ya está funcionando en el servidor. En el momento de la publicación, los mantenedores están planeando actualizar el código para reflejar este cambio en una fecha posterior

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:puddingbot_project:puddingbot:*:*:*:*:*:*:*:* 0.0.6-b933652 (incluyendo)