cve - 2023 - 38685

没有分数

描述

话语是一个开源的讨论平台。之前版本3.0.6 3.1.0分支和“稳定”的版本。beta7“测试版”和“tests-passed”的分支,能见度不良信息主题标签可以通过未经授权的用户。的问题是打补丁版本3.0.6 3.1.0分支和“稳定”的版本。beta7的“测试版”和“tests-passed”分支。

引用

https://github.com/discourse/discourse/commit/073661142369a0a66c25775cc3870582a679ef8b

https://github.com/discourse/discourse/security/advisories/GHSA-wx6x-q4gp-mgv5

细节

发表:2023-07-28

更新:2023-07-28

类型:cwe - 200

Baidu
map