NodeBB, 관리자 접근 및 비공개 채팅 노출하는 8... 노트

NodeBB, 관리자 접근 및 비공개 채팅 노출하는 8가지 AI 발견 취약점 패치

수요일에 NodeBB의 보안 취약점 8개가 공개되었으며, 이를 악용할 수 있는 코드도 함께 공개되었습니다. Aikido Security는 8개 모두 심각도가 높다고 평가했으며, 자사의 AI 펜테스트 에이전트가 포럼 소프트웨어의 소스 코드를 6시간 동안 검토한 결과 발견했다고 밝혔습니다.4.14.0 이전 버전은 모두 영향을 받습니다. NodeBB는 이들 모두를 수정했으며, 관리자는 4.14.2 버전을 사용해야 합니다.가장 간단한 취약점은 설정 변경으로 해결됩니다.
CdXz5zHNQW_vuGJ8cSAiz.jpeg