Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-59337

Опубликовано: 01 окт. 2025
Источник: nvd
CVSS3: 6.8
EPSS Низкий

Описание

Discourse is an open-source community discussion platform. In versions 3.5.0 and below, malicious meta-commands could be embedded in a backup dump and executed during restore. In multisite setups, this allowed an admin of one site to access data or credentials from other sites. This issue is fixed in version 3.5.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:discourse:discourse:*:*:*:*:stable:*:*:*
Версия до 3.5.1 (исключая)
cpe:2.3:a:discourse:discourse:*:*:*:*:beta:*:*:*
Версия до 3.6.0 (исключая)
cpe:2.3:a:discourse:discourse:3.6.0:beta1:*:*:beta:*:*:*

EPSS

Процентиль: 20%
0.00064
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-77

EPSS

Процентиль: 20%
0.00064
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-77