Matrix Synapse 授权问题漏洞 CVE-2020-26257

4.0 AV AC AU C I A
发布: 2020-12-09
修订: 2024-11-21

Matrix Synapse是英国Matrix基金会的一款矩阵管理服务器的实现。 Matrix Synapse 存在安全漏洞,该漏洞源于恶意的或实现不理想的主机服务器可以通过在“发送加入”、“发送离开”、“邀请”或“交换第三方邀请”请求的路径中指定不同的房间id来将畸形的事件注入到房间中。这可能导致拒绝服务,在这种情况下,未来的事件将不能通过联合正确地发送到其他服务器。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息