प्लेटफ़ॉर्म
discourse
घटक
discourse
में ठीक किया गया
3.3.3
3.4.1
Discourse एक ओपन-सोर्स समुदाय चर्चा मंच है। CVE-2024-45297 एक भेद्यता है जहाँ हमलावर, यदि उन्हें गुप्त टैग का नाम पता है, तो छिपे हुए विषयों को देख सकते हैं। यह भेद्यता Discourse के नवीनतम स्थिर, बीटा और परीक्षण-पास संस्करणों में ठीक की गई है। सभी उपयोगकर्ताओं को तुरंत अपडेट करने की सलाह दी जाती है।
यह भेद्यता हमलावरों को उन विषयों को देखने की अनुमति देती है जिन्हें समुदाय के व्यवस्थापकों द्वारा जानबूझकर छिपाया गया था। यह जानकारी संवेदनशील हो सकती है या चर्चा को विकृत कर सकती है। हमलावर उन विषयों को उजागर कर सकते हैं जिन्हें विशेष उपयोगकर्ताओं या समूहों के लिए प्रतिबंधित किया जाना चाहिए था, जिससे गोपनीयता का उल्लंघन हो सकता है। इस भेद्यता का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए किया जा सकता है, जैसे कि गलत सूचना फैलाना या समुदाय में भ्रम पैदा करना।
यह भेद्यता 2024-10-07 को सार्वजनिक की गई थी। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है। CISA KEV सूची में अभी तक शामिल नहीं है।
Discourse installations running versions 3.3.2 or earlier are at risk. This includes organizations using Discourse for internal communication, online forums, or community support platforms. Shared hosting environments running Discourse are also potentially affected, as they may not have control over software updates.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.47% (64% शतमक)
CISA SSVC
CVSS वेक्टर
इस भेद्यता को कम करने का सबसे प्रभावी तरीका Discourse को नवीनतम स्थिर, बीटा या परीक्षण-पास संस्करण में अपडेट करना है। चूंकि कोई कार्य-प्रणाली उपलब्ध नहीं है, इसलिए अपडेट करना ही एकमात्र समाधान है। सुनिश्चित करें कि आपके सिस्टम में स्वचालित अपडेट सक्षम हैं या नियमित रूप से अपडेट की जांच करें। अपडेट के बाद, यह सत्यापित करें कि छिपे हुए टैग अब अनाधिकृत उपयोगकर्ताओं द्वारा दिखाई नहीं दे रहे हैं।
Actualice Discourse a la última versión estable, beta o tests-passed. Esto solucionará la vulnerabilidad que permite a usuarios no autorizados filtrar la lista de temas por etiquetas ocultas.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2024-45297 Discourse में एक भेद्यता है जहाँ हमलावर टैग का नाम जानने पर छिपे हुए विषयों को देख सकते हैं। यह भेद्यता Discourse के नवीनतम संस्करणों में ठीक की गई है।
यदि आप Discourse के संस्करण 3.3.2 या उससे पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं। नवीनतम संस्करण में अपडेट करें।
Discourse को नवीनतम स्थिर, बीटा या परीक्षण-पास संस्करण में अपडेट करें। कोई कार्य-प्रणाली उपलब्ध नहीं है।
हालांकि सार्वजनिक PoC ज्ञात नहीं हैं, भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है।
आधिकारिक सलाहकार Discourse ब्लॉग पर उपलब्ध है: [https://blog.discourse.org/t/security-release-3-3-2/15191](https://blog.discourse.org/t/security-release-3-3-2/15191)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।