脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Mastodon Remote user impersonation and takeover
脆弱性説明
Mastodon is a free, open-source social network server based on ActivityPub Mastodon allows configuration of LDAP for authentication. Due to insufficient origin validation in all Mastodon, attackers can impersonate and take over any remote account. Every Mastodon version prior to 3.5.17 is vulnerable, as well as 4.0.x versions prior to 4.0.13, 4.1.x version prior to 4.1.13, and 4.2.x versions prior to 4.2.5.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
脆弱性タイプ
使用欺骗进行的认证绕过
脆弱性タイトル
Mastodon 安全漏洞
脆弱性説明
Mastodon是一款基于ActivityPub的开源社交网络服务器。 Mastodon 3.5.17 之前、4.0.13 之前、4.1.13 之前、4.2.5 之前版本存在安全漏洞,该漏洞源于 ActivityPub Mastodon 允许配置 LDAP 进行身份验证,但验证不足,攻击者利用该漏洞可以冒充并接管任何远程帐户。
CVSS情報
N/A
脆弱性タイプ
N/A