漏洞标题
用户 bio 即使在 Discourse 中限制用户信息的情况下也是可见的。
漏洞描述信息
在 Discourse 中,即使个人资料受限,用户简介也可见。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
User's bio visible even if profile is restricted in Discourse
漏洞描述信息
Discourse is an open source discussion platform. Prior to version 2.8.0.beta11 in the `tests-passed` branch, version 2.8.0.beta11 in the `beta` branch, and version 2.7.13 in the `stable` branch, the bios of users who made their profiles private were still visible in the `<meta>` tags on their users' pages. The problem is patched in `tests-passed` version 2.8.0.beta11, `beta` version 2.8.0.beta11, and `stable` version 2.7.13 of Discourse.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
信息暴露
漏洞标题
Discourse 信息泄露漏洞
漏洞描述信息
Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 存在信息泄露漏洞,该漏洞源于用户的BIOS中,他们的配置文件是私有的,仍然可以在他们的用户页面上的<meta>标签中看到。
CVSS信息
N/A
漏洞类别
信息泄露