漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Information exposure in Discourse
Vulnerability Description
Discourse is an open-source platform for community discussion. In Discourse before versions 2.7.8 and 2.8.0.beta5, a user's read state for a topic such as the last read post number and the notification level is exposed.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Vulnerability Type
信息暴露
Vulnerability Title
Discourse 信息泄露漏洞
Vulnerability Description
Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 中存在信息泄露漏洞,该漏洞源于未对主题添加有效配置。攻击者可通过该漏洞查看系统敏感信息。以下产品及版本受到影响:Discourse 2.7.8 之前版本及 2.8.0.beta5 之前版本。
CVSS Information
N/A
Vulnerability Type
N/A