Vulnerabilidad en Biblia de ROBLOX (CVE-2025-23202)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
17/01/2025
Última modificación:
17/01/2025
Descripción
El módulo de la Biblia es una herramienta diseñada para que los desarrolladores de ROBLOX integren la funcionalidad de la Biblia en sus juegos. Las funciones `FetchVerse` y `FetchPassage` del módulo de la Biblia son susceptibles a ataques de inyección debido a la ausencia de validación de entrada. Esta vulnerabilidad podría permitir a un atacante manipular las URL de solicitud de API, lo que podría provocar un acceso no autorizado o la manipulación de datos. Este problema se ha solucionado en la versión 0.0.3. Se recomienda a todos los usuarios que actualicen. No se conocen workarounds para esta vulnerabilidad.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA