话语中的关键 RCE 漏洞



原始发布日期:2021 年 10 月 24 日

Discourse – 一个开源讨论平台 – 发布了一个安全公告,以解决 Discourse 2.7.8 及更早版本中的关键远程代码执行 (RCE) 漏洞 (CVE-2021-41163)。

CISA 敦促开发人员更新到补丁版本 2.7.9 或更高版本或应用必要的变通方法。

有关更多信息,请参阅通过恶意 SNS 订阅有效负载的 RCE。

本产品受本通知和本隐私和使用政策的约束。



Source link

2021-10-25T07:44:58+08:00