Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-62174

Опубликовано: 13 окт. 2025
Источник: nvd
CVSS3: 3.5
EPSS Низкий

Описание

Mastodon is a free, open-source social network server based on ActivityPub. In Mastodon before 4.4.6, 4.3.14, and 4.2.27, when an administrator resets a user account's password via the command-line interface using bin/tootctl accounts modify --reset-password, active sessions and access tokens for that account are not revoked. This allows an attacker with access to a previously compromised session or token to continue using the account after the password has been reset. This issue has been patched in versions 4.2.27, 4.3.14, and 4.4.6. No known workarounds exist.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
Версия до 4.2.27 (исключая)
cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.14 (исключая)
cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.6 (исключая)

EPSS

Процентиль: 14%
0.00046
Низкий

3.5 Low

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 3.5
debian
4 месяца назад

Mastodon is a free, open-source social network server based on Activit ...

EPSS

Процентиль: 14%
0.00046
Низкий

3.5 Low

CVSS3

Дефекты

CWE-613