Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-00927

Опубликовано: 01 фев. 2024
Источник: fstec
CVSS3: 9.4
CVSS2: 9.7
EPSS Низкий

Описание

Уязвимость реализации протокола LDAP веб-приложения для развёртывания распределённых социальных сетей Mastodon связана с недостатком в механизме подтверждения источника данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации

Вендор

Mastodon gGmbH

Наименование ПО

Mastodon

Версия ПО

до 3.5.17 (Mastodon)
от 4.0.0 до 4.0.13 (Mastodon)
от 4.1.0 до 4.1.13 (Mastodon)
от 4.2.0 до 4.2.5 (Mastodon)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/mastodon/mastodon/commit/1726085db5cd73dd30953da858f9887bcc90b958
https://github.com/mastodon/mastodon/releases/tag/v4.2.5
https://github.com/mastodon/mastodon/releases/tag/v4.1.13
https://github.com/mastodon/mastodon/releases/tag/v4.0.13
https://github.com/mastodon/mastodon/releases/tag/v3.5.17

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 81%
0.01624
Низкий

9.4 Critical

CVSS3

9.7 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.4
nvd
около 2 лет назад

Mastodon is a free, open-source social network server based on ActivityPub Mastodon allows configuration of LDAP for authentication. Due to insufficient origin validation in all Mastodon, attackers can impersonate and take over any remote account. Every Mastodon version prior to 3.5.17 is vulnerable, as well as 4.0.x versions prior to 4.0.13, 4.1.x version prior to 4.1.13, and 4.2.x versions prior to 4.2.5.

CVSS3: 9.4
debian
около 2 лет назад

Mastodon is a free, open-source social network server based on Activit ...

EPSS

Процентиль: 81%
0.01624
Низкий

9.4 Critical

CVSS3

9.7 Critical

CVSS2