發布時間(jian):2023-04-10
來源(yuan):圣博(bo)潤| CVE ID | CVE-2023-28853 | 公開日期 | 2023-04-10 |
| 危害級別 | 高危 | 攻擊復雜程度 | 低 |
| POC/EXP | 已公開 | 攻擊途徑 | 遠程網絡 |
Mastodon是一款(kuan)基于ActivityPub的(de)開源社交網(wang)絡服(fu)務器。
Mastodon 2.5.0版(ban)(ban)本及之后版(ban)(ban)本存在注入(ru)漏洞,該漏洞源于(yu)在登錄時的LDAP查詢不(bu)安全。攻(gong)擊者利用該漏洞通過(guo)LDAP注入(ru)攻(gong)擊來泄(xie)露LDAP數據庫的任意屬性。
Mastodon < 4.1.2
Mastodon < 4.0.4
Mastodon < 3.5.8
目(mu)前官(guan)方(fang)已發布漏洞修復版本(ben),建議用戶升級(ji)到(dao)安全(quan)版本(ben):
//github.com/mastodon/mastodon
//github.com/mastodon/mastodon/security/advisories/GHSA-38g9-pfm9-gfqv
地址:北京(jing)市海(hai)淀區(qu)東冉北街9號(hao)寶(bao)藍?金園網絡安全服(fu)務(wu)產業園 A幢(chuang)B3010室
郵箱(xiang):support@thinkpage.net
郵編:100044
技術支持熱線:010-8213-8088、400-966-2332
網址://thinkpage.net/
北京圣(sheng)博潤高新技術股份有限公司
京ICP備07015083號(hao)-1QQ:1423326688
座機:010-8213-8088
返回頂部