Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en x26-Cogs (CVE-2022-23604)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2022
Última modificación:
24/02/2022

Descripción

x26-Cogs es un repositorio de cogs hecho por Twentysix para el bot Red Discord. Entre estos engranajes es encontrado el engranaje Defender, una herramienta para la moderación del servidor de Discord. Una vulnerabilidad en Defender cog versiones anteriores a 1.10.0, permite a usuarios con privilegios de administrador emitir comandos como otros usuarios que comparten el mismo servidor. Si el propietario de un bot comparte el mismo servidor que el atacante, es posible que éste emita comandos restringidos al propietario del bot. El problema ha sido parcheado en versión 1.10.0. Puede descargarse el engranaje Defender como medida de mitigación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x26-cogs_project:x26-cogs:*:*:*:*:*:*:*:* 1.10.0 (excluyendo)