Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15140

Опубликовано: 21 авг. 2020
Источник: nvd
CVSS3: 8.2
CVSS3: 9.6
CVSS2: 5.5
EPSS Низкий

Описание

In Red Discord Bot before version 3.3.11, a RCE exploit has been discovered in the Trivia module: this exploit allows Discord users with specifically crafted usernames to inject code into the Trivia module's leaderboard command. By abusing this exploit, it's possible to perform destructive actions and/or access sensitive information. This critical exploit has been fixed on version 3.3.11.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cogboard:red_discord_bot:*:*:*:*:*:*:*:*
Версия до 3.3.11 (исключая)

EPSS

Процентиль: 51%
0.00281
Низкий

8.2 High

CVSS3

9.6 Critical

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-74
CWE-74

Связанные уязвимости

CVSS3: 8.2
github
больше 5 лет назад

Remote Code Execution in Red Discord Bot

EPSS

Процентиль: 51%
0.00281
Низкий

8.2 High

CVSS3

9.6 Critical

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-74
CWE-74