Talkyard是开源的一个结构化的讨论平台,汇集了 StackOverflow、Slack、Discourse、Reddit/HackerNews 和 Disqus 博客评论的主要功能。 Talkyard 存在安全漏洞,该漏洞源于在Talkyard中存在会话过期不足。攻击者可利用该漏洞在注销时重用管理员仍然有效的会话令牌,以获得管理员特权。
Talkyard是开源的一个结构化的讨论平台,汇集了 StackOverflow、Slack、Discourse、Reddit/HackerNews 和 Disqus 博客评论的主要功能。 Talkyard 存在安全漏洞,该漏洞源于在Talkyard中存在会话过期不足。攻击者可利用该漏洞在注销时重用管理员仍然有效的会话令牌,以获得管理员特权。