Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24307

Опубликовано: 03 фев. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Mastodon before 3.3.2 and 3.4.x before 3.4.6 has incorrect access control because it does not compact incoming signed JSON-LD activities. (JSON-LD signing has been supported since version 1.6.0.)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
Версия до 3.3.2 (исключая)
cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
Версия от 3.4.0 (включая) до 3.4.6 (исключая)

EPSS

Процентиль: 58%
0.00367
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 9.8
debian
около 4 лет назад

Mastodon before 3.3.2 and 3.4.x before 3.4.6 has incorrect access cont ...

github
почти 4 года назад

Mastodon before 3.3.2 and 3.4.x before 3.4.6 has incorrect access control because it does not compact incoming signed JSON-LD activities. (JSON-LD signing has been supported since version 1.6.0.)

EPSS

Процентиль: 58%
0.00367
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-863