Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mjolnir (CVE-2025-24024)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/01/2025
Última modificación:
21/01/2025

Descripción

Mjolnir es una herramienta de moderación para Matrix. Mjolnir v1.9.0 responde a los comandos de administración desde cualquier sala de la que sea miembro el bot. Esto puede permitir que los usuarios que no sean operadores del bot utilicen las funciones del bot y los componentes de administración del servidor incluida si están habilitados. La versión 1.9.1 revierte la función que introdujo el error y la versión 1.9.2 reintroduce la función de forma segura. Se recomienda cambiar a la versión 1.8.3 si no es posible actualizar a la 1.9.1 o una versión superior.