..| Discourse 2.7.0 - CVE-2021-3138 |..
描述:
速率限制绕过,导致双因素认证绕过
测试版本:
2.7.0
攻击类型:
远程
影响:
2FA 绕过
产品供应商:
https://www.discourse.org
附加信息:
Discourse 是为下一个十年互联网构建的讨论平台。用作:
- 邮件列表
- 讨论论坛
- 长文聊天室
还有像 Google 收购的知名公司等一直使用 Discourse 至今。
发现者:
Meshal Almansour
Twitter: mesh3l_911