Vulnerabilidad en la caché de los proxies intermedios en Discourse (CVE-2021-41271)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/11/2021
Última modificación:
17/11/2021
Descripción
Discourse es una plataforma para el debate comunitario. En versiones afectadas, una petición maliciosamente diseñada podría causar una respuesta de error en la caché de los proxies intermedios. Esto podría causar una pérdida de confidencialidad para algunos contenidos. Este problema está parcheado en las últimas versiones estables, beta y de prueba de Discourse
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:discourse:discourse:*:*:*:*:*:*:*:* | 2.7.9 (incluyendo) | |
| cpe:2.3:a:discourse:discourse:2.8.0:beta1:*:*:*:*:*:* | ||
| cpe:2.3:a:discourse:discourse:2.8.0:beta2:*:*:*:*:*:* | ||
| cpe:2.3:a:discourse:discourse:2.8.0:beta3:*:*:*:*:*:* | ||
| cpe:2.3:a:discourse:discourse:2.8.0:beta4:*:*:*:*:*:* | ||
| cpe:2.3:a:discourse:discourse:2.8.0:beta5:*:*:*:*:*:* | ||
| cpe:2.3:a:discourse:discourse:2.8.0:beta6:*:*:*:*:*:* | ||
| cpe:2.3:a:discourse:discourse:2.8.0:beta7:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



