Discourse 访问控制错误漏洞

日期: 2025-02-06 | 影响软件: Discourse | POC: 否

漏洞描述

Discourse是Discourse开源的一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse存在访问控制错误漏洞,该漏洞源于攻击者可以通过精心构造的XHR请求来污染匿名缓存。

PoC代码

暂无

相关漏洞推荐