Vulnerabilidad en Discourse (CVE-2022-24824)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2022
Última modificación:
22/04/2022
Descripción
Discourse es una plataforma de código abierto para la discusión comunitaria. En las versiones afectadas, un atacante puede envenenar la caché para usuarios anónimos (es decir, que no han iniciado sesión), de tal manera que a usuarios les es mostrado la vista del rastreador del sitio en lugar de la página HTML. Esto puede conllevar a una denegación de servicio parcial. Este problema está parcheado en las últimas versiones estables, beta y de prueba de Discourse. No se presentan medidas de mitigación conocidas para este problema
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:discourse:discourse:*:*:*:*:*:*:*:* | 2.8.3 (excluyendo) | |
| cpe:2.3:a:discourse:discourse:2.9.0:beta1:*:*:*:*:*:* | ||
| cpe:2.3:a:discourse:discourse:2.9.0:beta2:*:*:*:*:*:* | ||
| cpe:2.3:a:discourse:discourse:2.9.0:beta3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



