mastodon 厂商相关 46 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Mastodon 是开源的分布式社交网络软件,旨在构建去中心化的社交媒体生态。其历史漏洞多集中于越权访问、跨站脚本及信息泄露,累计收录 CVE 达 35 条。项目采用 Ruby on Rails 与 React 技术栈,强调用户数据主权与隐私保护。尽管存在安全更新,但作为复杂分布式系统,其 API 接口及第三方集成模块仍是攻击者重点关注的目标,需持续跟进补丁以保障实例安全。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-27157 | Mastodon 安全漏洞 — mastodon CWE-770 | 5.3 | Medium | 2025-02-27 |
| CVE-2024-37903 | Mastodon 安全漏洞 — mastodon CWE-862 | 8.2 | High | 2024-07-05 |
| CVE-2024-25623 | Mastodon 代码问题漏洞 — mastodon CWE-434 | 8.5 | High | 2024-02-19 |
| CVE-2024-25619 | Mastodon 安全漏洞 — mastodon CWE-613 | 3.1 | Low | 2024-02-14 |
| CVE-2024-25618 | Mastodon 授权问题漏洞 — mastodon CWE-287 | 4.2 | Medium | 2024-02-14 |
| CVE-2024-23832 | Mastodon 安全漏洞 — mastodon CWE-290 | 9.4 | Critical | 2024-02-01 |
| CVE-2023-42452 | Mastodon 跨站脚本漏洞 — mastodon CWE-79 | 6.1 | Medium | 2023-09-19 |
| CVE-2023-42451 | Mastodon 安全漏洞 — mastodon CWE-706 | 7.4 | High | 2023-09-19 |
| CVE-2023-42450 | Mastodon 代码问题漏洞 — mastodon CWE-918 | 5.4 | Medium | 2023-09-19 |
| CVE-2023-36462 | Mastodon 输入验证错误漏洞 — mastodon CWE-20 | 5.4 | Medium | 2023-07-06 |
| CVE-2023-36461 | Mastodon 安全漏洞 — mastodon CWE-770 | 7.5 | High | 2023-07-06 |
| CVE-2023-36460 | Mastodon 路径遍历漏洞 — mastodon CWE-22 | 10.0 | Critical | 2023-07-06 |
| CVE-2023-36459 | Mastodon 跨站脚本漏洞 — mastodon CWE-79 | 9.3 | Critical | 2023-07-06 |
| CVE-2023-28853 | Mastodon 注入漏洞 — mastodon CWE-90 | 7.7 | High | 2023-04-04 |
| CVE-2022-2166 | Mastodon 安全漏洞 — mastodon/mastodon CWE-307 | 9.4 | - | 2022-11-16 |
| CVE-2022-0432 | mastodon 安全漏洞 — mastodon/mastodon CWE-1321 | 9.6 | - | 2022-02-02 |
本页汇总了 mastodon 厂商截至目前公开的全部 46 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。