We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
inboxで受信したActivityPubリクエストの検証が不十分なため、特定の環境において任意のユーザーが別のユーザーになりすますことができます。この脆弱性はフォーク元で発見されたものと同一です
advisory.silicon.moe
Impact
inboxで受信したActivityPubリクエストの検証が不十分なため、特定の環境において任意のユーザーが別のユーザーになりすますことができます。この脆弱性はフォーク元で発見されたものと同一です
Patches
Workarounds
References
advisory.silicon.moe