发布日期:2023-10-31
更新日期:2024-01-17
受影响系统:
Matrix Matrix Synapse < 1.96.0rc1
Matrix Matrix Synapse < 1.95.1
描述:
CVE(CAN) ID: CVE-2023-43796
Matrix Synapse是英国Matrix基金会的一款矩阵管理服务器的实现。
Matrix Synapse 1.95.1之前版本、1.96.0rc1之前版本存在信息泄露漏洞,攻击者可利用该漏洞枚举远程用户并查询缓存设备信息。
< **>
建议:
厂商补丁:
Matrix
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/matrix-org/synapse/commit/daec55e1fe120c564240c5386e77941372bf458f
浏览次数:69
严重程度:0(网友投票)