Mastodon: Angreifer kann Informationen auslesen

Die Social-Media-Plattform Mastodon ist anfällig für LDAP-Injection-Angriffe aufgrund einer Schwachstelle in der LDAP-Authentifizierung. Die Entdecker der Schwachstelle berichten, dass Angreifer Zugriff auf Nutzer-Attribute aus der LDAP-Datenbank erhalten können, da der Nutzername nicht gefiltert wird und somit eine LDAP-Datenbank-Abfrage eingeschleust werden kann. Bei einem Proof-of-Angriff ist es allerdings nicht gelungen Passwort-Hashes zu erbeuten. Um die Sicherheit weiter zu gewährleisten, wird empfohlen, die Mastodon-Software zu aktualisieren.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben