NodeBB แพตช์ 8 ช่องโหว่ร้ายแรงที่ 'เอเจนต์ AI' ค้นพบใน 6 ชั่วโมง — เปิดทางเข้าถึงสิทธิ์แอดมินและแชตส่วนตัว

NodeBB ซอฟต์แวร์ฟอรัมโอเพนซอร์สแก้ 8 ช่องโหว่ระดับสูงที่เอเจนต์ AI ของบริษัท Aikido Security ค้นพบจากการสแกนซอร์สโค้ดใน 6 ชั่วโมง กระทบทุกเวอร์ชันก่อน 4.14.0 ช่องโหว่เปิดทางให้สมาชิกทั่วไปเข้าถึงแดชบอร์ดแอดมิน คนนอกอ่านข้อความส่วนตัว และฝัง XSS ในโพสต์ทั่วไป กว่าครึ่งอยู่ในโค้ด federation ผู้ดูแลควรอัปเดตเป็น 4.14.2 ยังไม่พบการโจมตีจริงและไม่มีเลข CVE