Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36460

Опубликовано: 06 июл. 2023
Источник: nvd
CVSS3: 9.9
EPSS Средний

Описание

Mastodon is a free, open-source social network server based on ActivityPub. Starting in version 3.5.0 and prior to versions 3.5.9, 4.0.5, and 4.1.3, attackers using carefully crafted media files can cause Mastodon's media processing code to create arbitrary files at any location. This allows attackers to create and overwrite any file Mastodon has access to, allowing Denial of Service and arbitrary Remote Code Execution. Versions 3.5.9, 4.0.5, and 4.1.3 contain a patch for this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
Версия от 3.5.0 (включая) до 3.5.9 (исключая)
cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.5 (исключая)
cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.3 (исключая)

EPSS

Процентиль: 97%
0.34243
Средний

9.9 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.9
debian
больше 2 лет назад

Mastodon is a free, open-source social network server based on Activit ...

CVSS3: 9.9
fstec
больше 2 лет назад

Уязвимость компонента Media File Handler веб-приложения для развёртывания распределённых социальных сетей Mastodon, позволяющая злоумышленнику создать и перезаписать произвольные файлы в системе

EPSS

Процентиль: 97%
0.34243
Средний

9.9 Critical

CVSS3

Дефекты

CWE-22