Rapport de sécurité critique –... Note

Rapport de sécurité critique – Exécution de code à distance via l'automatisation persistante de Discord WebRTC

Publié par Taylor Newsome le 08 septembre Reporter : [Taylor Christian Newsome / SleepRaps () gmail com] Date : [21/08/2025] Cible : Discord WebRTC / Voice Gateway API Gravité : Critique1. Résumé analytique Une preuve de concept (PersistentRTC) démontre une capacité d'exécution de code à distance (RCE) contre les utilisateurs de Discord. La PoC permet : L'exécution de JavaScript arbitraire dans le contexte du navigateur d'une victime via l'automatisation WebRTC. Un accès persistant aux canaux vocaux Discord sans le consentement de l'utilisateur. Optionnel...