PT-2022-27767 · Discourse · Discourse

Jomaxro

·

Publicado

2022-11-29

·

Atualizado

2024-03-06

·

CVE-2022-46150

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Discourse anteriores à 2.8.13 do ramo stable
Versões do Discourse anteriores à 2.9.0.beta14 dos ramos beta e tests-passed
Descrição
O Discourse é uma plataforma de discussão de código aberto. Usuários não autorizados podem descobrir a existência de tags ocultas e que elas foram aplicadas a tópicos aos quais têm acesso. Esta falha foi corrigida na versão 2.8.13 do ramo stable e na versão 2.9.0.beta14 dos ramos beta e tests-passed.
Recomendações
Para versões anteriores à 2.8.13 do ramo stable, atualize para a versão 2.8.13.
Para versões anteriores à 2.9.0.beta14 dos ramos beta e tests-passed, atualize para a versão 2.9.0.beta14.
Como solução temporária, considere usar a configuração do site disable email para desativar todos os e-mails enviados a usuários que não sejam da equipe.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2022-46150
CVE-2022-46150
GHSA-RQVQ-94H8-P5WV

Produtos afetados

Discourse