漏洞信息详情
Matrix-appservice-bridge 访问控制错误漏洞
漏洞简介
Matrix-appservice-bridge是开源的一个服务。用于Matrix通信程序的应用服务的桥接。
Matrix-appservice-bridge 存在安全漏洞,该漏洞源于在版本2.6.0及更早的版本中,如果网桥在配置中打开了房间升级处理(实例化新的“Bridge”实例时的“roomUpgradeOpts”键。),它遇到的任何“m.room.tombstone”事件都将是用于解除当前房间的桥接并连接到目标房间。 但是,不会检查目标房间 `m.room.create` 事件以验证 `predecessor` 字段是否包含前一个房间。 攻击者可利用该漏洞在新房间不知情的情况下将流量重新指向不同的房间。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.darkreading.com/attacks-breaches/name-that-toon-sight-unseen/d/d-id/1341286
参考网址
来源:MISC
链接:https://github.com/matrix-org/matrix-appservice-bridge/releases/tag/2.6.1
来源:MISC
链接:https://github.com/matrix-org/matrix-appservice-bridge/commit/b69e745584a34fcfd858df33e4631e420da07b9f
来源:CONFIRM
链接:https://github.com/matrix-org/matrix-appservice-bridge/security/advisories/GHSA-35g4-qx3c-vjhx
受影响实体
暂无
补丁
- Matrix-appservice-bridge 访问控制错误漏洞的修复措施<!--2021-6-16-->
还没有评论,来说两句吧...