
NodeBB corrige ocho fallos detectados por IA que revelan acceso administrativo y chats privados
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Ocho vulnerabilidades de seguridad en NodeBB se hicieron públicas el miércoles, junto con el código para explotarlas. Aikido Security califica las ocho como de alta gravedad y afirma que sus agentes de prueba de …
Ocho vulnerabilidades de seguridad en NodeBB se hicieron públicas el miércoles, junto con el código para explotarlas. Aikido Security califica las ocho como de alta gravedad y afirma que sus agentes de pruebas de seguridad con IA las encontraron en una revisión de seis horas del código fuente del software del foro. Todas las versiones anteriores a 4.14.0 están afectadas. NodeBB las ha solucionado, y los administradores deben estar en la versión 4.14.2. La más sencilla implica un cambio de configuración.