PT-2025-3200 · Discourse · Discourse

Lowjomaxrop

·

Publicado

2025-02-04

·

Atualizado

2025-02-20

·

CVE-2024-56197

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Discourse anteriores às versões mais recentes stable, beta e tests-passed
Descrição O Discourse é uma plataforma de código aberto para discussão em comunidade. Títulos e metadados de mensagens privadas podem ser lidos por outros usuários quando a opção "PM tags allowed for groups" está habilitada, o outro usuário é membro de um grupo adicionado a esta opção e a mensagem privada possui tags.
Recomendações Para versões anteriores às versões mais recentes stable, beta e tests-passed, atualize para a versão mais recente. Para usuários que não possam atualizar, remova todos os grupos da opção "PM tags allowed for groups" como uma solução temporária.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2024-56197
CVE-2024-56197
GHSA-XMGR-G9CP-V239

Produtos afetados

Discourse