Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Oblakeerickson

#46879de 53,638
5.4CVSS total
Vulnerabilidades · 1
PT-2021-22418
5.4
2021-08-26
Discourse · Discourse · CVE-2021-39161
**Nome do software vulnerável e versões afetadas** Versões do Discourse anteriores às versões estáveis, beta e aprovadas nos testes mais recentes **Descrição** A vulnerabilidade permite que nomes de categorias sejam usados para ataques de Cross-site scripting (XSS). Isso é mitigado pela Política de Segurança de Conteúdo padrão do Discourse, e a vulnerabilidade afeta apenas sites que modificaram, desativaram ou alteraram essa política e permitiram que moderadores modificassem categorias. **Recomendações** Para todas as versões afetadas, certifique-se de que a Política de Segurança de Conteúdo esteja ativada e não tenha sido modificada de forma a torná-la mais vulnerável a ataques XSS. Atualize para a versão estável, beta ou aprovada em testes mais recente do Discourse para corrigir o problema.