Matrix Synapse是英国Matrix.org基金会的一款矩阵管理服务器的实现。 Matrix Synapse 1.20.0 之前版本存在安全漏洞,该漏洞允许在m.room.member事件的字段中使用非标准的NaN,Infinity和-Infinity JSON值,从而使远程攻击者可以对联合身份验证客户端和普通Matrix客户端执行拒绝服务攻击。 如果这种格式错误的事件被接受到房间的状态中,则影响将是持久的,并且无法通过升级到较新的版本来解决,因此需要手动编辑该事件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-4002 | Vmware VMWare SD-WAN Orchestrator 输入验证错误漏洞 | |
| CVE-2020-25474 | Simplephpscripts News Script PHP Pro 跨站脚本漏洞 | |
| CVE-2020-25472 | Simplephpscripts News Script PHP Pro 跨站请求伪造漏洞 | |
| CVE-2020-28348 | HashiCorp Nomad 和 Nomad Enterprise 路径遍历漏洞 | |
| CVE-2020-15928 | Ortus TestBox 路径遍历漏洞 | |
| CVE-2020-15929 | Ortus Solutions Testbox 命令注入漏洞 | |
| CVE-2020-28991 | Gitea 安全漏洞 | |
| CVE-2020-25654 | Pacemaker 安全漏洞 | |
| CVE-2020-29003 | MediaWiki 跨站脚本漏洞 | |
| CVE-2020-4001 | VMWare SD-WAN Orchestrator 信任管理问题漏洞 | |
| CVE-2020-25475 | Simplephpscripts News Script PHP Pro SQL注入漏洞 | |
| CVE-2020-4003 | Vmware VMWare SD-WAN Orchestrator SQL注入漏洞 | |
| CVE-2020-3984 | VMWare SD-WAN Orchestrator SQL注入漏洞 | |
| CVE-2020-3985 | Vmware VMWare SD-WAN Orchestrator 授权问题漏洞 | |
| CVE-2020-4000 | Vmware VMWare SD-WAN Orchestrator 路径遍历漏洞 | |
| CVE-2020-29040 | Xen 访问控制错误漏洞 | |
| CVE-2020-10763 | Red Hat OpenShift Container Storage 日志信息泄露漏洞 | |
| CVE-2020-10762 | Red Hat OpenShift Container Storage 日志信息泄露漏洞 | |
| CVE-2020-28726 | SeedDMS 输入验证错误漏洞 | |
| CVE-2020-24815 | Microstrategy 代码问题漏洞 |
显示前 20 条,共 48 条。 查看全部 → →
暂无评论