Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Highlillinator

#30620de 53,632
8.6CVSS total
Vulnerabilidades · 1
PT-2024-13578
8.6
2024-01-12
Discourse · Discourse · CVE-2023-48297
**Nome do software vulnerável e versões afetadas** Versões do Discourse anteriores à 3.1.4 Versão beta 3.2.0.beta5 do Discourse e anteriores **Descrição** O Discourse é uma plataforma para discussões em comunidade. O serializador de mensagens utiliza a lista completa de menções de chat expandidas (@all e @here), o que pode resultar em uma matriz muito longa de usuários. **Recomendações** Para versões anteriores à 3.1.4, atualize para a versão 3.1.4 ou posterior. Para a versão beta 3.2.0.beta5 e anteriores, atualize para uma versão posterior à beta 3.2.0.beta5. Como solução temporária, considere restringir o uso de menções de chat expandidas (@all e @here) até que um patch esteja disponível.