华域联盟 漏洞资讯 Matrix-appservice-bridge 安全漏洞

Matrix-appservice-bridge 安全漏洞

Matrix-appservice-bridge 安全漏洞

漏洞ID 2487194 漏洞类型 访问控制错误
发布时间 2021-06-16 更新时间 2021-06-28
CVE编号 CVE-2021-32659 CNNVD-ID CNNVD-202106-1349
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-1349

|漏洞详情
Matrix-appservice-bridge是开源的一个服务。用于Matrix通信程序的应用服务的桥接。 Matrix-appservice-bridge 存在安全漏洞,该漏洞源于在版本2.6.0及更早的版本中,如果网桥在配置中打开了房间升级处理(实例化新的“Bridge”实例时的“roomUpgradeOpts”键。),它遇到的任何“m.room.tombstone”事件都将是用于解除当前房间的桥接并连接到目标房间。 但是,不会检查目标房间 `m.room.create` 事件以验证 `predecessor` 字段是否包含前一个房间。 攻击者可利用该漏洞在新房间不知情的情况下将流量重新指向不同的房间。
|参考资料

来源:MISC

链接:https://github.com/matrix-org/matrix-appservice-bridge/releases/tag/2.6.1

来源:MISC

链接:https://github.com/matrix-org/matrix-appservice-bridge/commit/b69e745584a34fcfd858df33e4631e420da07b9f

来源:CONFIRM

链接:https://github.com/matrix-org/matrix-appservice-bridge/security/advisories/GHSA-35g4-qx3c-vjhx

本文由 华域联盟 原创撰写:华域联盟 » Matrix-appservice-bridge 安全漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/96623.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部