Discourse · Discourse · CVE-2023-48297
**Nome do software vulnerável e versões afetadas**
Versões do Discourse anteriores à 3.1.4
Versão beta 3.2.0.beta5 do Discourse e anteriores
**Descrição**
O Discourse é uma plataforma para discussões em comunidade. O serializador de mensagens utiliza a lista completa de menções de chat expandidas (@all e @here), o que pode resultar em uma matriz muito longa de usuários.
**Recomendações**
Para versões anteriores à 3.1.4, atualize para a versão 3.1.4 ou posterior.
Para a versão beta 3.2.0.beta5 e anteriores, atualize para uma versão posterior à beta 3.2.0.beta5.
Como solução temporária, considere restringir o uso de menções de chat expandidas (@all e @here) até que um patch esteja disponível.