usememos/memos <=0.9.0 存在身份验证尝试的不当限制漏洞
漏洞描述 usememos/memos 是一个具有知识管理和社交功能的自托管备忘录中心。 usememos/memos 0.9.0 及之前版本的 /api/memo/ 端点由于对过度身份验证尝试的不当限制,导致攻击者可通过暴力破解用户id,通过向 /api/memo/ 端点发送恶意请求(如:DELETE /api/memo/$1026$ HTTP/2)删除其它用户的帖子。 漏洞名称 usememos/memos <=0.9.0 存在身份验证尝试的不当限制漏洞 漏洞类型 过多认证尝试的限制不恰当 发现时间 2022-12-29 漏洞影响广度 小 MPS编号 MPS-2022-69732 CVE编号 CVE-2022-4797 CNVD编号 - 影响范围 usememos/memos@(-∞, 0.9.0] 修复方案 参考链接 https://www.oscs1024.com/hd/MPS-2022-69732 https://nvd.nist.gov/vuln/detail/CVE-2022-4797 https://github.com/usememos/memos/commit...
