Воздействие конфиденциальной информации на несанкционированного субъекта в Apache Answer. Эта проблема затрагивает ответ Apache: до версии 2.0.1. Удаленные или ожидающие ответа ответы могли быть получены неавторизованными пользователями через путь чтения с одним ответом, когда родительский вопрос оставался видимым, открывая содержимое ответа, которое не должно было быть доступно.
Пользователям рекомендуется выполнить обновление до версии 2.0.2, которая устраняет проблему.
Показать оригинальное описание (EN)
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache Answer. This issue affects Apache Answer: through 2.0.1. Deleted or pending answers could be retrieved by unauthorized users through the single-answer read path when the parent question remained visible, exposing answer content that should not have been accessible. Users are recommended to upgrade to version 2.0.2, which fixes the issue.