Unauthenticated access to new private chat messages in Discourse
41Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 7.5epss 1.8%
da publicação à arma629 dias
Publicada no NVD16 de out.
1ª PoC+629d
probabilidade de exploração
1.8%top 23% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Discourse is an open source platform for community discussion. New chat messages can be read by making an unauthenticated POST request to MessageBus. This issue is patched in the 3.1.1 stable and 3.2.0.beta2 versions of Discourse. Users are advised to upgrade. There are no known workarounds for this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
discourse · discoursePoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/52375não verificadogithubgithub.com/ibrahmsql/CVE-2023-45131★ 3⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.