Vulnerabilidad en Synapse (CVE-2024-53867)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/12/2024
Última modificación:
03/12/2024
Descripción
Synapse es un servidor doméstico Matrix de código abierto. La función Sliding Sync de las versiones de Synapse entre 1.113.0rc1 y 1.120.0 puede filtrar cambios parciales del estado de la sala a usuarios que ya no están en la sala. Los eventos que no son de estado, como los mensajes, no se ven afectados. Esta vulnerabilidad se solucionó en 1.120.1.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA