漏洞信息详情
Discourse 信息泄露漏洞
漏洞简介
Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。
Discourse 中存在信息泄露漏洞,该漏洞源于未对主题添加有效配置。攻击者可通过该漏洞查看系统敏感信息。以下产品及版本受到影响:Discourse 2.7.8 之前版本及 2.8.0.beta5 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/discourse/discourse/security/advisories/GHSA-gq2h-qhg2-phf9
参考网址
来源:MISC
链接:https://github.com/discourse/discourse/commit/aed65ec16d38886d7be7209d8c02df4ffd4937a4
来源:CONFIRM
链接:https://github.com/discourse/discourse/security/advisories/GHSA-gq2h-qhg2-phf9
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-37703
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...