CVE-2023-45806
Discourseは、フルネームにおけるRegexpインジェクションを介したDoSに対して脆弱です
- 公開済み
- 2023/11/10
- 更新済み
- 2024/09/03
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/05
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L低 · 今後 30 日間
- パーセンタイル
- 60.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Discourseは、コミュニティディスカッションのためのオープンソースプラットフォームです。`stable`ブランチのバージョン3.1.3以前、および`beta`ブランチと`tests-passed`ブランチのバージョン3.2.0.beta3以前では、ユーザーが引用されており、そのフルネームに`|`が含まれている場合、フルネームを再度更新することで、自分が引用されたすべての投稿に大量の重複コンテンツを生成するバグを引き起こす可能性があります。`stable`ブランチのバージョン3.1.3と`beta`ブランチおよび`tests-passed`ブランチのバージョン3.2.0.beta3には、この問題に対するパッチが含まれています。既知の回避策はありませんが、ユーザーのフルネームフィールドに英数字のみを使用するように制限することで、「出血」を止めることは可能です。
ソース
1Discourseフォーラムにおける引用帰属の脆弱性(CVE-2023-45806)を修正するRubyスクリプト。不正な引用ブロックを検索してパッチを適用し、設定可能なドライランモードを備えています。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。