漏洞标题
防止未经授权访问论述的摘要细节
漏洞描述信息
防止未授权访问Discourse中的摘要详细信息
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
信息暴露
漏洞标题
Prevent unauthorized access to summary details in Discourse
漏洞描述信息
Discourse is an open source platform for community discussion. User summaries are accessible for anonymous users even when `hide_user_profiles_from_public` is enabled. This problem has been patched in the 3.1.1 stable and 3.2.0.beta2 version of Discourse. Users are advised to upgrade. There are no known workarounds for this vulnerability.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
信息暴露
漏洞标题
Discourse 信息泄露漏洞
漏洞描述信息
Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse存在信息泄露漏洞,该漏洞源于允许未经授权的攻击者通过hide_user_profiles_from_public访问用户摘要。受影响的产品和版本:Discourse stable 3.1.1及之前版本, beta 3.2.0.beta2及之前版本,tests-passed 3.2.0.beta2及之前版本。
CVSS信息
N/A
漏洞类别
信息泄露