PT-2026-3898 · Mastodon · Mastodon
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mastodon versões 4.2.26 a 4.2.29
Mastodon versões 4.3.13 a 4.3.17
Mastodon versões 4.4.5 a 4.4.11
Mastodon versões 4.5.0 a 4.5.4
Descrição
O Mastodon é um servidor de rede social que permite aos administradores suspender usuários. Existem erros lógicos que podem permitir que publicações de usuários suspensos apareçam em timelines, mesmo após a suspensão. Especificamente, publicações conhecidas de usuários suspensos podem aparecer se tiverem sido reblogadas. Em alguns casos, publicações previamente desconhecidas de usuários suspensos também podem ser processadas. Em certas versões, usuários suspensos podem contornar parcialmente a suspensão para publicar novo conteúdo.
Recomendações
Atualize para a versão 4.5.5 do Mastodon.
Atualize para a versão 4.4.12 do Mastodon.
Atualize para a versão 4.3.18 do Mastodon.
Exploit
Correção
DoS
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mastodon