CVE-2026-33869

MEDIUM CVSS 3.1: 4,8 EPSS 0.05%
Обновлено 30 марта 2026
Mastodon
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии 4.4.0 — 4.5.8
Устранено в версии 4.4.15
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Mastodon
Публичный эксплойт Нет

Mastodon — это бесплатный сервер социальной сети с открытым исходным кодом, основанный на ActivityPub. В версиях ветки 4.5.x до 4.5.8 и ветки 4.4.x до 4.4.15 злоумышленник, который знает о цитате до того, как она достигнет сервера, может помешать ее правильной обработке на этом сервере. Уязвимость исправлена ​​в Mastodon 4.5.8 и 4.4.15.

Mastodon 4.3 и более ранние версии не затронуты, поскольку они не поддерживают кавычки.

Показать оригинальное описание (EN)

Mastodon is a free, open-source social network server based on ActivityPub. In versions on the 4.5.x branch prior to 4.5.8 and on the 4.4.x branch prior to 4.4.15, an attacker that knows of a quote before it has reached a server can prevent it from being correctly processed on that server. The vulnerability has been patched in Mastodon 4.5.8 and 4.4.15. Mastodon 4.3 and earlier are not affected because they do not support quotes.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Joinmastodon Mastodon
cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
4.4.0 4.4.15
Joinmastodon Mastodon
cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:*
4.5.0 4.5.8

Связанные уязвимости