Vulnerabilidad en Ree6 (CVE-2022-39302)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/10/2022
Última modificación:
17/10/2022
Descripción
Ree6 es un bot de moderación. Esta vulnerabilidad permitiría a otros propietarios de servidores crear configuraciones como "Better-Audit-Logging" que contienen un canal de otro servidor como objetivo. Esto significaría que podría enviar mensajes de registro a otro canal de Guild y omitir las protecciones de raid y webhook. Un mensaje de registro específicamente diseñado podría permitir el envío de spam y anuncios masivos. Este problema ha sido corregido en versión 1.9.9. Actualmente no se presentan mitigaciones conocidas
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ree6:ree6:*:*:*:*:*:*:*:* | 1.9.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página