Aller au contenu

Fiche vulnérabilité

CVE-2024-52805 : faille élevée matrix synapse (CVSS 7.5)

Description

Synapse is an open-source Matrix homeserver. In Synapse before 1.120.1, multipart/form-data requests can in certain configurations transiently increase memory consumption beyond expected levels while processing the request, which can be used to amplify denial of service attacks. Synapse 1.120.1 resolves the issue by denying requests with unsupported multipart/form-data content type.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitation active
Non signalée par la CISA
Publication
3 déc. 2024
Dernière mise à jour
17 juin 2026

Produits concernés

  • matrix synapse

Références

Rechercher une autre vulnérabilité dans la base CVE