NodeBB、管理者アクセスとプライベートチャットを公開する... ノート

NodeBB、管理者アクセスとプライベートチャットを公開する可能性のある8つのAI発見された脆弱性を修正

水曜日、NodeBBの8つのセキュリティ脆弱性が公開され、それらを悪用するコードも公開されました。Aikido Securityは、これら8つすべてを高い深刻度と評価しており、そのAIペンテストエージェントがフォーラムソフトウェアのソースコードの6時間のレビューで発見したと述べています。4.14.0より前のすべてのバージョンが影響を受けます。NodeBBはすべて修正済みであり、管理者は4.14.2を使用すべきです。最も単純なものは、設定の変更を伴います。
CdXz5zHNQW_vuGJ8cSAiz.jpeg