话语是一个开源的讨论平台。之前版本3.0.6 3.1.0分支和“稳定”的版本。beta7“测试版”和“tests-passed”的分支,恶意用户可以编辑一篇文章的话题,引起DoS精心编辑的原因。的问题是打补丁版本3.0.6 3.1.0分支和“稳定”的版本。beta7的“测试版”和“tests-passed”分支。没有已知的这个漏洞的解决方案。
https://github.com/discourse/discourse/security/advisories/GHSA-pjv6-47x6-mx7c
https://github.com/discourse/discourse/commit/dcc825bda505a344eda403a1b8733f30e784034a