安全漏洞 >Lemmy 授权问题漏洞
Lemmy是Lemmy开源的一款用于构建社交新闻聚合器和网络论坛的自由软件。 Lemmy 0.17.0版本至0.19.1之前版本存在授权问题漏洞,该漏洞源于任何经过身份验证的用户都可以获取任意私人消息内容。
来源:github.com
链接:https://github.com/LemmyNet/lemmy/security/advisories/GHSA-r64r-5h43-26qv
链接:https://github.com/LemmyNet/lemmy/commit/bc32b408b523b9b64aa57b8e47748f96cce0dae5
CNNVD