Discourse 资源管理错误漏洞

日期: 2025-02-06 | 影响软件: Discourse | POC: 否

漏洞描述

Discourse是Discourse开源的一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse存在资源管理错误漏洞,该漏洞源于生成内联onebox的URL端点没有限制接受的URL数量,导致恶意用户可以造成拒绝服务攻击。

PoC代码

暂无

相关漏洞推荐