PT-2025-3200 · Discourse · Discourse
Lowjomaxrop
·
Publicado
2025-02-04
·
Atualizado
2025-02-20
·
CVE-2024-56197
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Discourse anteriores às versões mais recentes stable, beta e tests-passed
Descrição
O Discourse é uma plataforma de código aberto para discussão em comunidade. Títulos e metadados de mensagens privadas podem ser lidos por outros usuários quando a opção "PM tags allowed for groups" está habilitada, o outro usuário é membro de um grupo adicionado a esta opção e a mensagem privada possui tags.
Recomendações
Para versões anteriores às versões mais recentes stable, beta e tests-passed, atualize para a versão mais recente.
Para usuários que não possam atualizar, remova todos os grupos da opção "PM tags allowed for groups" como uma solução temporária.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Discourse