CVE-2026-27936Discourse是一个广泛使用的开源讨论平台。在特定版本之前,该平台存在一个限制绕过漏洞。未经身份验证的攻击者可以通过发送精心构造的恶意请求,绕过系统的访问控制机制。这使得攻击者能够获取本应受到严格保护的受限帖子操作计数信息,导致敏感数据泄露给非特权用户。
该漏洞的核心在于Discourse未能正确实施针对特定资源(帖子操作计数)的访问控制检查。在受影响的版本中,当服务器接收到针对受限数据的请求时,后端逻辑存在缺陷,未对请求者的身份进行严格的权限验证。由于CVSS向量显示PR:N(无需权限),攻击者可以在未登录的情况下直接利用此漏洞。利用方式相对简单,只需向特定API端点发送HTTP请求,服务器便会错误地响应并返回受限的计数值。这种泄露虽然不直接导致系统被控制,但可能暴露论坛的活跃度等敏感信息,为后续的精准攻击提供情报支持。