漏洞标题
Kennyshiwa-cogs在Ticket模块中存在远程代码执行漏洞。
漏洞描述信息
Kennyshiwa-cogs在 Tickets Module中存在远程代码执行漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
Kennnyshiwa-cogs vulnerable to Remote Code Execution in Tickets Module
漏洞描述信息
Kennnyshiwa-cogs contains cogs for Red Discordbot. An RCE exploit has been found in the Tickets module of kennnyshiwa-cogs. This exploit allows discord users to craft a message that can reveal sensitive and harmful information. Users can upgrade to version 5a84d60018468e5c0346f7ee74b2b4650a6dade7 to receive a patch or, as a workaround, unload tickets to render the exploit unusable.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
对生成代码的控制不恰当(代码注入)
漏洞标题
kennnyshiwa-cogs 代码注入漏洞
漏洞描述信息
kennnyshiwa-cogs是一个应用软件。从Intel的ARK数据库中检索CPU的信息。 kennyshiwa -cogs的Tickets模块存在代码注入漏洞。该漏洞可泄露敏感信息。
CVSS信息
N/A
漏洞类别
代码注入