漏洞信息详情
Roomer 授权问题漏洞
漏洞简介
Roomer是一个discord bot cog的扩展。它提供自动语音频道生成以及私人语音和文本频道。
Roomer 1.0.1之前版本中存在授权问题漏洞,该漏洞源于允许不和谐的用户获得管理渠道权限在一个私人VC他们已经加入,这使得他们可以改变或删除他们接管的语音频道。该漏洞不允许访问或控制服务器中的任何其他通道。可以禁用私人VCs在你的公会(服务器)或卸载roomer齿轮渲染。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Dav-Git/Dav-Cogs/security/advisories/GHSA-3f73-8j6q-28v8
参考网址
来源:MISC
链接:https://github.com/Dav-Git/Dav-Cogs/commit/fbe2ae8ec851a2e9e3e2370db3b812f268e8c8cb
来源:CONFIRM
链接:https://github.com/Dav-Git/Dav-Cogs/security/advisories/GHSA-3f73-8j6q-28v8
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060107
受影响实体
暂无
补丁
- Roomer 授权问题漏洞的修复措施<!--2021-5-28-->
还没有评论,来说两句吧...