Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 存在安全漏洞,该漏洞源于软件对于URL流解析存在问题。用户可以通过发布流URL来触发拒绝服务攻击。软件在后台作业中解析Oneboxes会触发无限循环,从而导致内存泄漏。
Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 存在安全漏洞,该漏洞源于软件对于URL流解析存在问题。用户可以通过发布流URL来触发拒绝服务攻击。软件在后台作业中解析Oneboxes会触发无限循环,从而导致内存泄漏。