Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.124188
Categoría:Denial of Service
Título:Discourse < 2.8.9, 2.9.x - 2.9.0.beta9 DoS Vulnerability
Resumen:Discourse is prone to a denial of service (DoS) vulnerability.
Descripción:Summary:
Discourse is prone to a denial of service (DoS) vulnerability.

Vulnerability Insight:
A malicious actor can add large payloads of text into the Location
and Website fields of a user profile, which causes issues for other users when loading that profile.

Affected Software/OS:
Discourse version prior to 2.8.9, 2.9.x through 2.9.0.beta9.

Solution:
Update to version 2.8.9, 2.9.0.beta10 or later.

CVSS Score:
4.0

CVSS Vector:
AV:N/AC:L/Au:S/C:N/I:N/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2022-39226
https://github.com/discourse/discourse/security/advisories/GHSA-jw3q-xg5g-qjrw
https://github.com/discourse/discourse/commit/e69f7d2fd9c977dedbdb17f6813651e2a45bfb71
https://github.com/discourse/discourse/pull/18302
CopyrightCopyright (C) 2022 Greenbone Networks GmbH

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.