Discourse 安全漏洞 CVE-2022-23641 CNNVD-202202-1303

4.0 AV AC AU C I A
发布: 2022-02-15
修订: 2024-11-21

Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 存在安全漏洞,该漏洞源于软件对于URL流解析存在问题。用户可以通过发布流URL来触发拒绝服务攻击。软件在后台作业中解析Oneboxes会触发无限循环,从而导致内存泄漏。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息