目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

mastodon 厂商漏洞列表 / CVE 中文分析 46

mastodon 厂商相关 46 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Mastodon 是开源的分布式社交网络软件,旨在构建去中心化的社交媒体生态。其历史漏洞多集中于越权访问、跨站脚本及信息泄露,累计收录 CVE 达 35 条。项目采用 Ruby on Rails 与 React 技术栈,强调用户数据主权与隐私保护。尽管存在安全更新,但作为复杂分布式系统,其 API 接口及第三方集成模块仍是攻击者重点关注的目标,需持续跟进补丁以保障实例安全。

Top products by mastodon: mastodon mastodon/mastodon
Medium 2026-08-19
Ruby LDAP认证模块修改冻结哈希缺陷分析
Unknown 2026-08-19
Ruby Devise LDAP simple_tls 验证模式修改冻结哈希漏洞修复分析
High 2026-08-11
Mastodon SRSF保护绕过及权限执行错误修复
High 2026-08-11
Mastodon权限执行错误及IPv6 SSRF绕过修复
Unknown 2026-08-11
Mastodon多个安全漏洞修复及补丁详情
High 2026-08-11
Mastodon管理接口权限绕过及CSRF绕过漏洞
High GHSA-7xw-ffmg-wp4w, GHSA-vwhj-3p83-v279 2026-08-11
Mastodon SSRF绕过及权限错误漏洞修复指南
High GHSA-7jvw-ftmg-gp7h,GHSA-wxhj-3g83-v276 2026-08-11
Mastodon v4.5.14权限错误与SSRF绕过漏洞公告(GHSA)
High 2026-08-11
Mastodon v4.6.4 安全更新:修复权限执行错误及IPv6 SSRF绕过漏洞
High GHSA-7jyv-8hmg-wp9w 2026-08-11
Mastodon 统计端点鉴权缺陷致 DoS (CVE-2025-72914)
Medium CVE-2024-4928 2026-06-27
Mastodon签名活动JSON条目移除漏洞(CVE-2024-4928)通告
High GHSA-xfrj-c749-jxxq 2026-06-27
Mastodon SSRF保护绕过漏洞(CVE-2024-47389)
High 2026-06-16
Mastodon集合项验证逻辑缺陷导致未授权访问/数据泄露
High CVE-2026-4777 2026-06-16
Mastodon 集合功能同意检查绕过漏洞(CVE-2026-4777)
Unknown 2026-02-25
Mastodon SSRF漏洞修复:限制私有地址解析
Medium CVE-2026-25540 2026-02-05
Mastodon Web缓存投毒漏洞(CVE-2026-25540)及修复
Medium CVE-2026-23964 2026-01-27
Mastodon CVE-2026-23964 推送通知访问控制绕过漏洞
High CVE-2026-22245 2026-01-20
Mastodon SSRF防护绕过漏洞 (CVE-2026-22245)
Medium CVE-2025-54879 2025-08-07
Mastodon CVE-2025-54879 确认邮件节流绕过导致邮件队列耗尽
Medium CVE-2023-49952 2024-11-25
Mastodon CVE-2023-49952 X-Forwarded-For绕过速率限制漏洞

展示最近 20 条安全公告。查看全部 →

本页汇总了 mastodon 厂商截至目前公开的全部 46 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。