Discourse 安全漏洞 CVE-2021-37693 CNNVD-202108-1387

5.0 AV AC AU C I A
发布: 2021-08-13
修订: 2024-11-21

Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 2.7.8之前版本和2.8.0.beta4之前版本存在安全漏洞。该漏洞源于当向Discussion站点上的现有帐户添加其他电子邮件地址时,将生成电子邮件令牌,作为电子邮件验证过程的一部分。删除额外的电子邮件地址不会使未使用的令牌失效,该令牌可用于其他上下文,包括重置密码

0%
暂无可用Exp或PoC
当前有4条受影响产品信息