Описание
In Mastodon 4.1.6, API endpoint rate limiting can be bypassed by setting a crafted HTTP request header.
Ссылки
- Third Party Advisory
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 4.1.16 (включая)Версия от 4.2.0 (включая) до 4.2.8 (включая)
Одно из
cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00053
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-444
Связанные уязвимости
CVSS3: 5.9
debian
больше 1 года назад
In Mastodon 4.1.6, API endpoint rate limiting can be bypassed by setti ...
CVSS3: 5.9
github
больше 1 года назад
In Mastodon 4.1.6, API endpoint rate limiting can be bypassed by setting a crafted HTTP request header.
EPSS
Процентиль: 17%
0.00053
Низкий
5.9 Medium
CVSS3
Дефекты
CWE-444