发布时间:2023-04-10
来源:爱游戏CVE ID | CVE-2023-28853 | 公开日期 | 2023-04-10 |
危害级别 | 高危 | 攻击复杂程度 | 低 |
POC/EXP | 已公开 | 攻击途径 | 远程网络 |
Mastodon是一款基于ActivityPub的开源社交网络服务器。
Mastodon 2.5.0版本及之后版本存在注入漏洞,该漏洞源于在登录时的LDAP查询不安全。攻击者利用该漏洞通过LDAP注入攻击来泄露LDAP数据库的任意属性。
Mastodon < 4.1.2
Mastodon < 4.0.4
Mastodon < 3.5.8
目前官方已发布漏洞修复版本,建议用户升级到安全版本:
https://github.com/mastodon/mastodon
https://github.com/mastodon/mastodon/security/advisories/GHSA-38g9-pfm9-gfqv
地址:北京市海淀区东冉北街9号宝蓝ㆍ金园网络安全服务产业园 A幢B3010室
邮箱:aiyouxi@ayx.com
邮编:100044
技术支持热线:010-8213-8088、400-966-2332
网址:http://www.ayx.com/
爱游戏(AYX)中国官方网站_AYXSPORTS
京ICP备07015083号-1