华域联盟 漏洞资讯 Roomer 授权问题漏洞

Roomer 授权问题漏洞

Roomer 授权问题漏洞

漏洞ID 2461791 漏洞类型 授权问题
发布时间 2021-05-28 更新时间 2021-06-11
CVE编号 CVE-2021-32646 CNNVD-ID CNNVD-202105-1962
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202105-1962

|漏洞详情
Roomer是一个discord bot cog的扩展。它提供自动语音频道生成以及私人语音和文本频道。 Roomer 1.0.1之前版本中存在授权问题漏洞,该漏洞源于允许不和谐的用户获得管理渠道权限在一个私人VC他们已经加入,这使得他们可以改变或删除他们接管的语音频道。该漏洞不允许访问或控制服务器中的任何其他通道。可以禁用私人VCs在你的公会(服务器)或卸载roomer齿轮渲染。
|参考资料

来源:CONFIRM

链接:https://github.com/Dav-Git/Dav-Cogs/security/advisories/GHSA-3f73-8j6q-28v8

来源:MISC

链接:https://github.com/Dav-Git/Dav-Cogs/commit/fbe2ae8ec851a2e9e3e2370db3b812f268e8c8cb

本文由 华域联盟 原创撰写:华域联盟 » Roomer 授权问题漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/103754.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部