CVE-2026-25540

MEDIUM CVSS 3.1: 6,5 EPSS 0.06%
Обновлено 5 февраля 2026
Mastodon
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-524
Поставщик Mastodon
Публичный эксплойт Нет

Mastodon — это бесплатный сервер социальной сети с открытым исходным кодом, основанный на ActivityPub. До версий 4.3.19, 4.4.13, 4.5.6 Mastodon уязвим для отравления веб-кэша через Rails.cache. Когда AUTHORIZED_FETCH включен, конечные точки ActivityPub для закрепленных публикаций и избранных хэштегов имеют содержимое, которое зависит от учетной записи, подписавшей HTTP-запрос.

Однако это содержимое хранится во внутреннем кэше и используется повторно независимо от подписывающего субъекта. В результате пустой ответ, сгенерированный для заблокированной учетной записи пользователя, может быть отправлен на запросы от законных неблокированных участников или, наоборот, контент, предназначенный для неблокированных участников, может быть возвращен заблокированным участникам. Эта проблема исправлена ​​в версиях 4.3.19, 4.4.13, 4.5.6.

Показать оригинальное описание (EN)

Mastodon is a free, open-source social network server based on ActivityPub. Prior to versions 4.3.19, 4.4.13, 4.5.6, Mastodon is vulnerable to web cache poisoning via `Rails.cache. When AUTHORIZED_FETCH is enabled, the ActivityPub endpoints for pinned posts and featured hashtags have contents that depend on the account that signed the HTTP request. However, these contents are stored in an internal cache and reused with no regards to the signing actor. As a result, an empty response generated for a blocked user account may be served to requests from legitimate non-blocked actors, or conversely, content intended for non-blocked actors may be returned to blocked actors. This issue has been patched in versions 4.3.19, 4.4.13, 4.5.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)