Vulnerabilidad en Discourse-reactions (CVE-2024-31219)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/04/2024
Última modificación:
15/04/2024
Descripción
Discourse-reactions es un complemento que permite al usuario agregar sus reacciones a la publicación. Cuando los whispers están habilitados en un sitio a través de `whispers_allowed_groups` y se realizan reacciones a whispers sobre temas públicos, el contenido del whisper y los datos de reacción se muestran en el endpoint `/u/:username/activity/reactions`.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



