搜索结果
关于「mastodon」的漏洞数据
AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
---|---|---|---|---|
AVD-2024-25623 | 缺乏 Activity Streams 对象的媒体类型验证,允许冒充远程帐户 (CVE-2024-25623) | 2024-02-20 | ||
AVD-2024-25619 | 销毁 OAuth 应用程序不会通知访问令牌在 Mastodon 中被销毁的流 (CVE-2024-25619) | 2024-02-15 | ||
AVD-2024-25618 | 通过电子邮件接管外部 OpenID Connect 帐户 Mastodon 更改 (CVE-2024-25618) | 2024-02-15 | ||
AVD-2024-23832 | Mastodon 远程用户模拟和接管 (CVE-2024-23832) | 2024-02-02 | ||
AVD-2023-42452 | Mastodon 通过翻译功能容易受到存储型 XSS 攻击 (CVE-2023-42452) | 2023-09-20 | ||
AVD-2023-42451 | Mastodon 无效域名规范化漏洞 (CVE-2023-42451) | 2023-09-20 | ||
AVD-2023-42450 | Mastodon 服务器端请求伪造漏洞 (CVE-2023-42450) | 2023-09-20 | ||
AVD-2023-36462 | Mastodon 的经过验证的个人资料链接可能会以误导性的方式格式化 (CVE-2023-36462) | 2023-07-07 | ||
AVD-2023-36460 | Mastodon 容易通过媒体附件创建任意文件 (CVE-2023-36460) | 2023-07-07 | ||
AVD-2023-36461 | Mastodon 容易因 HTTP 响应缓慢而遭受拒绝服务 (CVE-2023-36461) | 2023-07-07 | ||
AVD-2023-36459 | Mastodon 容易通过 oEmbed 预览卡遭受跨站点脚本攻击 (CVE-2023-36459) | 2023-07-07 | ||
AVD-2023-28853 | Mastodon 注入漏洞 | 2023-04-05 | ||
AVD-2022-48364 | Mastodon 安全漏洞 | 2023-03-06 | ||
AVD-2022-46405 | joinmastodon mastodon 未经控制的递归 | 2022-12-04 | ||
AVD-2022-2166 | joinmastodon mastodon 过多认证尝试的限制不恰当 | 2022-11-16 | ||
AVD-2022-31263 | Mastodon 安全漏洞 | 2022-05-24 | ||
AVD-2022-24307 | joinmastodon mastodon 授权机制不正确 | 2022-02-04 | ||
AVD-2022-0432 | joinmastodon mastodon improperly controlled modification of object prototype attributes ('prototype pollution') | 2022-02-03 | ||
AVD-2018-21018 | Mastodon 代码问题漏洞 | 2019-09-23 |