CVE-2026-24332
Discord 2026-01-16 तक Invisible स्थिति के बारे में जानकारी लीक करने की अनुमति देता है Discord 2026-01-16 तक इस बारे में जानकारी एकत्र करने की अनुमति देता है कि क्या किसी उपयोगकर्ता की क्लाइंट स्थिति Invisible...
- प्रकाशित
- 22 जन॰ 2026
- अद्यतन
- 22 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 22.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Discord 2026-01-16 तक Invisible स्थिति के बारे में जानकारी लीक करने की अनुमति देता है Discord 2026-01-16 तक इस बारे में जानकारी एकत्र करने की अनुमति देता है कि क्या किसी उपयोगकर्ता की क्लाइंट स्थिति Invisible (और वास्तव में offline नहीं) है, क्योंकि WebSocket API अनुरोध के प्रतिक्रिया में उपयोगकर्ता को presences सरणी में शामिल किया जाता है (जिसमें `"status": "offline"` होता है), जबकि offline उपयोगकर्ताओं को presences सरणी से हटा दिया जाता है। यह Invisible के UI विवरण "You will appear offline." के साथ तर्कसंगत रूप से असंगत है।
स्रोत
2अनपैच्ड Discord प्राइवेसी लीक जो Invisible रहते हुए presence inference की अनुमति देता है।
CVE-2026-24332, एक Discord भेद्यता, को शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।