Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ree6 (CVE-2022-39302)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/10/2022
Última modificación:
17/10/2022

Descripción

Ree6 es un bot de moderación. Esta vulnerabilidad permitiría a otros propietarios de servidores crear configuraciones como "Better-Audit-Logging" que contienen un canal de otro servidor como objetivo. Esto significaría que podría enviar mensajes de registro a otro canal de Guild y omitir las protecciones de raid y webhook. Un mensaje de registro específicamente diseñado podría permitir el envío de spam y anuncios masivos. Este problema ha sido corregido en versión 1.9.9. Actualmente no se presentan mitigaciones conocidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ree6:ree6:*:*:*:*:*:*:*:* 1.9.9 (excluyendo)