安全研究
安全漏洞
Mastodon不受限的资源分配漏洞(CVE-2025-54879)
发布日期:2025-08-05
更新日期:2025-12-17
受影响系统:Mastodon Mastodon >= 4.4.0 <= 4.4.3
Mastodon Mastodon >= 4.3.0 <= 4.3.11
Mastodon Mastodon >= 3.1.5 <= 4.2.24
描述:
CVE(CAN) ID:
CVE-2025-54879
Mastodon是Mastodon开源的一款基于ActivityPub的开源社交网络服务器。
Mastodon 3.1.5至4.2.24版本、4.3.0至4.3.11版本、4.4.0至4.4.3版本存在不受限的资源分配漏洞,该漏洞源于速率限制系统存在严重的配置错误,邮件确认的限制功能未正确检查密码重置路径而未确认路径,攻击者可利用该漏洞通过轮换IP地址和反复发送确认邮件绕过速率限制,从而导致设备拒绝服务。
<**>
建议:
厂商补丁:
Mastodon
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/mastodon/mastodon/releases浏览次数:112
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |