Discourse 信息泄露漏洞 CVE-2021-43792 CNNVD-202112-042 CNVD-2022-05510

3.5 AV AC AU C I A
发布: 2021-12-01
修订: 2024-11-21

Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 存在信息泄露漏洞,该漏洞源于标签组只能允许特定的组(如员工)查看特定的标签。通过偏好标签跟踪或监视标签的用户,如果他们的员工状态被撤销,仍然会看到与该标签相关的通知,但不会看到每个主题上的标签。漏洞会影响使用“标签仅对以下组可见”特性的标签组的用户。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息