Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43794

Опубликовано: 01 дек. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Discourse is an open source discussion platform. In affected versions an attacker can poison the cache for anonymous (i.e. not logged in) users, such that the users are shown a JSON blob instead of the HTML page. This can lead to a partial denial-of-service. This issue is patched in the latest stable, beta and tests-passed versions of Discourse.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:discourse:discourse:*:*:*:*:*:*:*:*
Версия до 2.7.11 (исключая)

EPSS

Процентиль: 59%
0.00379
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-610

EPSS

Процентиль: 59%
0.00379
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-610