Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gingermanymph

#42581de 53,624
6.3CVSS total
Vulnerabilidades · 1
PT-2024-20113
6.3
2024-01-30
Discourse · Discourse · CVE-2024-23834
**Nome do software vulnerável e versões afetadas** Versões do Discourse anteriores à 3.1.5 Versões do Discourse anteriores à 3.2.0.beta5 **Descrição** O Discourse é uma plataforma de discussão de código aberto. Entradas de usuário que não tenham sido devidamente sanitizadas podem levar a uma vulnerabilidade XSS em algumas situações. Esta vulnerabilidade afeta apenas instâncias do Discourse que tenham desativado a Política de Segurança de Conteúdo (CSP) padrão. **Recomendações** Para versões anteriores à 3.1.5, atualize para a versão 3.1.5 ou posterior. Para versões anteriores à 3.2.0.beta5, atualize para a versão 3.2.0.beta5 ou posterior. Como solução temporária, certifique-se de que a Política de Segurança de Conteúdo esteja ativada e não inclua `unsafe-inline`.