PT-2022-24939 · Discourse · Discourse

·

CVE-2022-39378

·

Publicado

2022-11-02

·

Atualizado

2024-03-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Discourse anteriores às versões estáveis, beta e aprovadas em testes mais recentes
Descrição
A vulnerabilidade afeta o Discourse, uma plataforma de discussão comunitária. Sob certas condições, um emblema de usuário pode ser concedido com base na atividade do usuário em um tópico de acesso restrito. Antes da divulgação deste problema, o título do tópico associado ao crachá do usuário podia ser visualizado por qualquer usuário, expondo potencialmente informações confidenciais contidas no título do tópico.
Recomendações
Para versões anteriores às versões estáveis, beta e aprovadas em testes mais recentes, atualize para a versão estável, beta ou aprovada em testes mais recente do Discourse para resolver o problema.
No momento, não há informações sobre outras soluções alternativas para este problema.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DISCOURSE-2022-39378
CVE-2022-39378
GHSA-2GVQ-27H6-4H5F

Produtos afetados

Discourse