Discourse 访问控制错误漏洞 CVE-2019-1020017 CNNVD-201907-1444 CNVD-2022-05512

5.0 AV AC AU C I A
发布: 2019-07-29
修订: 2023-03-03

Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 2.3.0之前版本和2.4.0.beta3之前的2.4.x版本中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息