發布時間:2023-04-10
來源:圣博潤CVE ID | CVE-2023-28853 | 公開日期 | 2023-04-10 |
危害級別 | 高危 | 攻擊復雜程度 | 低 |
POC/EXP | 已公開 | 攻擊途徑 | 遠程網絡 |
Mastodon是一款基于ActivityPub的開源社交網絡服務器。
Mastodon 2.5.0版本及之后版本存在注入漏洞,該漏洞源于在登錄時的LDAP查詢不安全。攻擊者利用該漏洞通過LDAP注入攻擊來泄露LDAP數據庫的任意屬性。
Mastodon < 4.1.2
Mastodon < 4.0.4
Mastodon < 3.5.8
目前官方已發布漏洞修復版本,建議用戶升級到安全版本:
//github.com/mastodon/mastodon
//github.com/mastodon/mastodon/security/advisories/GHSA-38g9-pfm9-gfqv
地址:北京市海淀區東冉北街9號寶藍?金園網絡安全服務產業園 A幢B3010室
郵箱:support@gameshell.cn
郵編:100044
技術支持熱線:010-8213-8088、400-966-2332
網址://gameshell.cn/
北京圣博潤高新技術股份有限公司
京ICP備07015083號-1QQ:1423326688
座機:010-8213-8088
返回頂部