PT-2026-48858 · Quest Bot · Quest-Bot
CVE-2026-47195
·
Publicado
2026-06-12
·
Atualizado
2026-06-12
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:H/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Quest Bot versões anteriores a 1.1.6
Description
Os comandos purge e slowmode verificam apenas as permissões em nível de guilda do membro invocador, falhando em verificar as permissões efetivas no canal específico onde o comando é executado. Isso permite que um usuário que tenha permissões de moderação negadas no nível do canal ainda consiga excluir mensagens ou modificar as configurações de slowmode através do bot.
Recommendations
Atualizar para a versão 1.1.6.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quest-Bot