Matrix Synapse是英国Matrix基金会的一款矩阵管理服务器的实现。 Matrix Synapse 存在安全漏洞,该漏洞源于恶意的或实现不理想的主机服务器可以通过在“发送加入”、“发送离开”、“邀请”或“交换第三方邀请”请求的路径中指定不同的房间id来将畸形的事件注入到房间中。这可能导致拒绝服务,在这种情况下,未来的事件将不能通过联合正确地发送到其他服务器。
Matrix Synapse是英国Matrix基金会的一款矩阵管理服务器的实现。 Matrix Synapse 存在安全漏洞,该漏洞源于恶意的或实现不理想的主机服务器可以通过在“发送加入”、“发送离开”、“邀请”或“交换第三方邀请”请求的路径中指定不同的房间id来将畸形的事件注入到房间中。这可能导致拒绝服务,在这种情况下,未来的事件将不能通过联合正确地发送到其他服务器。