漏洞信息详情
Apache Synapse 输入验证错误漏洞
漏洞简介
Apache Synapse是美国阿帕奇(Apache)基金会的一款轻量级ESB(企业服务总线)。
Synapse 1.28.0版本之前存在安全漏洞,该漏洞源于当Synapse使用过渡IPv6地址时,对用户提供的域的请求不限于外部IP地址。在计算第三方邀请事件的密钥有效性,发送推送通知以及生成URL预览时,对联合身份验证服务器的出站请求会受到影响。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/matrix-org/synapse/security/advisories/GHSA-5wrh-4jwv-5w78
参考网址
来源:MISC
链接:https://github.com/matrix-org/synapse/pull/9240
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/TNNAJOZNMVMXM6AS7RFFKB4QLUJ4IFEY/
来源:CONFIRM
链接:https://github.com/matrix-org/synapse/security/advisories/GHSA-5wrh-4jwv-5w78
来源:MISC
链接:https://pypi.org/project/matrix-synapse/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21392
受影响实体
暂无
补丁
- Synapse 安全漏洞的修复措施<!--2021-4-12-->
还没有评论,来说两句吧...