Vulnerabilidad en Discourse (CVE-2023-45147)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2023
Última modificación:
01/11/2023
Descripción
Discourse es una plataforma comunitaria de código abierto. En las versiones afectadas, cualquier usuario puede crear un tema y agregar campos personalizados arbitrarios a un tema. La gravedad de esta vulnerabilidad depende de los complementos instalados y de cómo los complementos utilizan los campos personalizados de temas. Para una instalación predeterminada de Discourse con los complementos predeterminados, esta vulnerabilidad no tiene ningún impacto. El problema se solucionó en la última versión de Discourse. Se recomienda a los usuarios que actualicen a la versión 3.1.1 si están en la rama estable o 3.2.0.beta2 si están en la rama beta. Los usuarios que no puedan actualizar deben deshabilitar los complementos que accedan a los campos personalizados del tema.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:discourse:discourse:*:*:*:*:stable:*:*:* | 3.1.1 (incluyendo) | |
cpe:2.3:a:discourse:discourse:3.2.0:beta1:*:*:beta:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página