Matrix Synapse 安全漏洞 CVE-2022-31152 CNNVD-202209-133

- AV AC AU C I A
发布: 2022-09-02
修订: 2024-11-21

Matrix Synapse是英国Matrix基金会的一款矩阵管理服务器的实现。 Matrix Synapse 1.61.0 及之前版本存在安全漏洞,该漏洞源于在确定是否应将事件接受到房间时,其中一些规则未正确应用。 攻击者可以制作Synapse可以接受但不符合规范的服务器的事件,这可能会导致服务器之间的房间状态出现差异。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息