目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-23546— Discourse 信息泄露漏洞

CVSS 5.5 · Medium EPSS 0.07% · P20
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-23546の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Discourse vulnerable to private topic leak via email#send_digest
ソース: NVD (National Vulnerability Database)
脆弱性説明
In version 2.9.0.beta14 of Discourse, an open-source discussion platform, maliciously embedded urls can leak an admin's digest of recent topics, possibly exposing private information. A patch is available for version 2.9.0.beta15. There are no known workarounds for this issue.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
信息暴露
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Discourse 信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 2.9.0.beta14版本存在信息泄露漏洞。攻击者利用该漏洞暴露隐私信息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
discoursediscourse = 2.9.0.beta14 -

II. CVE-2022-23546の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-23546のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · discourse · 2023-01-05 · 8 CVEs total

CVE-2023-224548.0 HIGHDiscourse vulnerable to Cross-site Scripting through pending post titles descriptions
CVE-2023-224556.8 MEDIUMDiscourse vulnerable to Cross-site Scripting through tag descriptions
CVE-2022-235486.5 MEDIUMDiscourse 跨站脚本漏洞
CVE-2022-461775.7 MEDIUMDiscourse password reset link can lead to in account takeover if user changes to a new ema
CVE-2022-235495.7 MEDIUMDiscourse vulnerable to bypass of post max_length using HTML comments
CVE-2023-224535.3 MEDIUMDiscourse vulnerable to exposure of user post counts per topic to unauthorized users
CVE-2022-461683.5 LOWGroup SMTP user emails are exposed in CC email header

IV. 関連脆弱性

V. CVE-2022-23546へのコメント

まだコメントはありません


コメントを残す