CNNVD-ID编号 | CNNVD-202108-1387 |
CVE编号 | CVE-2021-37693 |
发布时间 | 2021-08-13 |
更新时间 | 2021-08-16 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | N/A |
厂 商 | N/A |
Discourse是一套开源的社区讨论平台。该平台包括社区、电子邮件和聊天室等功能。 Discourse 2.7.8之前版本和2.8.0.beta4之前版本存在安全漏洞。该漏洞源于当向Discussion站点上的现有帐户添加其他电子邮件地址时,将生成电子邮件令牌,作为电子邮件验证过程的一部分。删除额外的电子邮件地址不会使未使用的令牌失效,该令牌可用于其他上下文,包括重置密码
暂无
暂无