漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Synapse pagination denial of service
Vulnerability Description
Synapse is an open source Matrix homeserver implementation. Prior to 1.152.1, in federated rooms, malicious homeservers can craft room events in such a way that prevents Synapse from providing full history to paginating clients. Clients could therefore fail to display room history. This vulnerability is fixed in 1.152.1.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Vulnerability Type
输入验证不恰当
Vulnerability Title
synapse 输入验证错误漏洞
Vulnerability Description
synapse是Element开源的一个矩阵主服务器。 synapse 1.152.1之前版本存在输入验证错误漏洞,该漏洞源于恶意服务器可构造房间事件阻止完整历史记录提供给分页客户端。
CVSS Information
N/A
Vulnerability Type
N/A