PT-2022-24835 · Discourse · Discourse

Gregxsunday

+1

·

Publicado

2022-11-02

·

Atualizado

2024-03-06

·

CVE-2022-39241

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Discourse anteriores às versões estáveis, beta e aprovadas em testes mais recentes
Descrição
Um administrador mal-intencionado poderia explorar essa vulnerabilidade para realizar a enumeração de portas no host local ou em outros hosts da rede interna, bem como em hosts na Internet.
Recomendações
Para todas as versões anteriores às versões estáveis, beta e aprovadas em testes mais recentes, atualize para a versão mais recente para resolver a vulnerabilidade.
Como solução alternativa temporária, usuários que hospedam o Discourse em seus próprios servidores podem usar a variável de ambiente DISCOURSE BLOCKED IP BLOCKS para impedir que os webhooks acessem IPs privados.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2022-39241
CVE-2022-39241
GHSA-RCC5-28R3-23RR

Produtos afetados

Discourse