VDB
EN
HIGH 7.5

GHSA-v8wm-g9f2-xjv4

Matrix Synapse Security Filtering Flaw

상세

The `on_get_missing_events` function in handlers/federation.py in Matrix Synapse before 0.31.1 has a security bug in the get_missing_events federation API where event visibility rules were not applied correctly.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / matrix-synapse
최초 영향 버전: 0 수정 버전: 0.31.1
수정 pip install --upgrade 'matrix-synapse>=0.31.1'

참고