Discourse 安全漏洞 CVE-2022-21684 CNNVD-202201-1065 CNVD-2022-05505

6.0 AV AC AU C I A
发布: 2022-01-13
修订: 2024-11-21

Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse存在安全漏洞,该漏洞源于通过电子邮件邀请到启用了“必须批准用户”的论坛的用户将自动登录,绕过不允许未批准用户登录的检查。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息