漏洞信息详情
Discourse 代码问题漏洞
漏洞简介
Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。
Discourse 2.7.8之前版本和2.8.0.beta4之前版本存在安全漏洞。该漏洞源于当向Discussion站点上的现有帐户添加其他电子邮件地址时,将生成电子邮件令牌,作为电子邮件验证过程的一部分。删除额外的电子邮件地址不会使未使用的令牌失效,该令牌可用于其他上下文,包括重置密码
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/discourse/discourse/security/advisories/GHSA-9377-96f4-cww4
参考网址
来源:MISC
链接:https://github.com/discourse/discourse/commit/fb14e50741a4880cda22244eded8858e2f5336ef
来源:CONFIRM
链接:https://github.com/discourse/discourse/security/advisories/GHSA-9377-96f4-cww4
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-37693
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...