CVE-2024-23832

Alapadatok

Súlyosság: Kritikus

CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H

CVSS base score: 9.4

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2024.02.01.

Leírás

A termékben implementált nem megfelelő autenikációs eljárás hamisításos támadásokkal megkerülhető.

Leírás forrása: CWE-290

Leírás utolsó módosítása: 2024.02.02.

Hivatkozások

https://github.com/mastodon/mastodon/commit/1726085db5cd73dd30953da858f9887bcc90b958
https://github.com/mastodon/mastodon/security/advisories/GHSA-3fjr-858r-92rw