NVD Vulnerability Detail
Search Exploit, PoC
CVE-2023-49952
Summary

Mastodon 4.1.x before 4.1.17 and 4.2.x before 4.2.9 allows a bypass of rate limiting via a crafted HTTP request header.

Publication Date Nov. 19, 2024, 3:15 a.m.
Registration Date Nov. 19, 2024, 5 a.m.
Last Update Nov. 20, 2024, 1:35 a.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
joinmastodon の Mastodon におけるクロスサイトスクリプティングの脆弱性
Title joinmastodon の Mastodon におけるクロスサイトスクリプティングの脆弱性
Summary

joinmastodon の Mastodon には、クロスサイトスクリプティングの脆弱性が存在します。

Possible impacts 情報を改ざんされる可能性があります。
Solution

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

Publication Date Dec. 3, 2023, midnight
Registration Date May 8, 2025, 12:30 p.m.
Last Update May 8, 2025, 12:30 p.m.
Affected System
joinmastodon
Mastodon 4.1.0 以上 4.1.17 未満
Mastodon 4.2.0 以上 4.2.9 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2025年05月08日]
  掲載
May 8, 2025, 12:30 p.m.