Описание
In Synapse before 0.31.2, unauthorised users can hijack rooms when there is no m.room.power_levels event in force.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| matrix-synapse | fixed | 0.31.2+dfsg-1 | package |
Примечания
https://github.com/matrix-org/synapse/pull/3397
EPSS
Процентиль: 57%
0.00349
Низкий
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 7 лет назад
In Synapse before 0.31.2, unauthorised users can hijack rooms when there is no m.room.power_levels event in force.
CVSS3: 7.5
nvd
больше 7 лет назад
In Synapse before 0.31.2, unauthorised users can hijack rooms when there is no m.room.power_levels event in force.
EPSS
Процентиль: 57%
0.00349
Низкий