目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-37467— Discourse 跨站脚本漏洞

CVSS 6.8 · Medium EPSS 0.19% · P40
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-37467の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Discourse CSP nonce reuse vulnerability for anonymous users
ソース: NVD (National Vulnerability Database)
脆弱性説明
Discourse is an open source discussion platform. Prior to version 3.1.0.beta7 of the `beta` and `tests-passed` branches, a CSP (Content Security Policy) nonce reuse vulnerability was discovered could allow cross-site scripting (XSS) attacks to bypass CSP protection for anonymous (i.e. unauthenticated) users. There are no known XSS vectors at the moment, but should one be discovered, this vulnerability would allow the XSS attack to bypass CSP and execute successfully. This vulnerability isn't applicable to logged-in users. Version 3.1.0.beta7 contains a patch. The stable branch doesn't have this vulnerability. A workaround to prevent the vulnerability is to disable Google Tag Manager, i.e., unset the `gtm container id` setting.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在加密中重用Nonce与密钥对
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Discourse 跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 存在安全漏洞,该漏洞源于发现的 CSP(内容安全策略)随机数重用漏洞可能允许跨站点脚本(XSS)攻击绕过对匿名(即未经身份验证)用户的 CSP 保护。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
discoursediscourse >= 3.1.0.beta1, < 3.1.0.beta7 -

II. CVE-2023-37467の公開POC

#POC説明ソースリンクShenlongリンク
1Nonehttps://github.com/ibrahmsql/CVE-2023-37467POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-37467のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · discourse · 2023-07-28 · 6 CVEs total

CVE-2023-386845.3 MEDIUMDiscourse vulnerable to ossible DDoS due to unbounded limits in various controller actions
CVE-2023-386854.3 MEDIUMDiscourse's restricted tag information visible to unauthenticated users
CVE-2023-384984.3 MEDIUMDiscourse vulnerable to DoS via defer queue
CVE-2023-379064.3 MEDIUMDiscourse vulnerable to DoS via post edit reason
CVE-2023-379042.6 LOWDiscourse Race Condition in Accept Invite

IV. 関連脆弱性

V. CVE-2023-37467へのコメント

まだコメントはありません


コメントを残す