ActivityPub <= 0.17.0 - Authenticated (Subscriber+) Insecure Direct Object Reference to Sensitive Post Title Exposure
activitypub
Publicado: 25/09/2023
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin ActivityPub, que permite a usuarios autenticados con rol de suscriptor o superior acceder …