Matrix Sydent和Matrix Synapse 安全特征问题漏洞 CVE-2019-11842 CNNVD-201905-230

5.0 AV AC AU C I A
发布: 2019-05-09
修订: 2019-05-10

Matrix Sydent和Matrix Synapse都是英国Matrix.org基金会的产品。Matrix Sydent是一款Matrix身份验证服务器API的实现。Matrix Synapse是一款矩阵管理服务器的实现。 Matrix Sydent 1.0.3之前版本和Matrix Synapse 0.99.3.1之前版本中存在安全漏洞,该漏洞源于程序没有正确处理随机数的生成。攻击者可利用该漏洞获取Sydent身份验证令牌或Synapse随机ID。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息