SecLists.Org | Full Disclosure на русском
Подписаться
Критический отчет по безопасности – удаленное выполнение кода через постоянную автоматизацию Discord WebRTC
Опубликовано Тейлор Ньюсом 08 сентября
Репортер: [Тейлор Кристиан Ньюсом / SleepRaps () gmail com]
Дата: [21.08.2025]
Цель: Discord WebRTC / Voice Gateway API
Серьезность: Критическая1. Краткое изложение
Доказательство концепции (PersistentRTC) демонстрирует возможность удаленного выполнения кода (RCE) против пользователей Discord. PoC позволяет:
Произвольное выполнение JavaScript в контексте браузера жертвы через автоматизацию WebRTC.
Постоянный доступ к голосовым каналам Discord без согласия пользователя.
Необязательно...