Rapport de sécurité critique – Exécution de code à distance via l'automatisation persistante de Discord WebRTC
Publié par Taylor Newsome le 08 septembre
Reporter : [Taylor Christian Newsome / SleepRaps () gmail com]
Date : [21/08/2025]
Cible : Discord WebRTC / Voice Gateway API
Gravité : Critique1. Résumé analytique
Une preuve de concept (PersistentRTC) démontre une capacité d'exécution de code à distance (RCE) contre les utilisateurs de Discord. La PoC permet :
L'exécution de JavaScript arbitraire dans le contexte du navigateur d'une victime via l'automatisation WebRTC.
Un accès persistant aux canaux vocaux Discord sans le consentement de l'utilisateur.
Optionnel...