cve - 2023 - 37906

没有分数

描述

话语是一个开源的讨论平台。之前版本3.0.6 3.1.0分支和“稳定”的版本。beta7“测试版”和“tests-passed”的分支,恶意用户可以编辑一篇文章的话题,引起DoS精心编辑的原因。的问题是打补丁版本3.0.6 3.1.0分支和“稳定”的版本。beta7的“测试版”和“tests-passed”分支。没有已知的这个漏洞的解决方案。

引用

https://github.com/discourse/discourse/security/advisories/GHSA-pjv6-47x6-mx7c

https://github.com/discourse/discourse/commit/dcc825bda505a344eda403a1b8733f30e784034a

细节

发表:2023-07-28

更新:2023-07-28

类型:cwe - 770

Baidu
map