漏洞信息详情
Matrix Synapse 安全特征问题漏洞
漏洞简介
Matrix是一套开放式通信网络。Synapse是其中的一个服务器实现。
Matrix Synapse 0.31.1之前版本中的handlers/federation.py文件的‘on_get_missing_events’函数存在安全特征问题漏洞。攻击者可利用该漏洞获取信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/matrix-org/synapse/releases/tag/v0.31.1
参考网址
来源:CONFIRM
链接:https://github.com/matrix-org/synapse/pull/3371
来源:CONFIRM
链接:https://github.com/matrix-org/synapse/releases/tag/v0.31.1
受影响实体
暂无
补丁
- Matrix Synapse 安全漏洞的修复措施<!--2018-6-14-->
还没有评论,来说两句吧...