CVE-2024-53867

Synapse is an open-source Matrix homeserver. The Sliding Sync feature on Synapse versions between 1.113.0rc1 and 1.120.0 can leak partial room state changes to users no longer in a room. Non-state events, like messages, are unaffected. This vulnerability is fixed in 1.120.1.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Synapse es un servidor doméstico Matrix de código abierto. La función Sliding Sync de las versiones de Synapse entre 1.113.0rc1 y 1.120.0 puede filtrar cambios parciales del estado de la sala a usuarios que ya no están en la sala. Los eventos que no son de estado, como los mensajes, no se ven afectados. Esta vulnerabilidad se solucionó en 1.120.1.

03 Dec 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-03 17:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-53867

Mitre link : CVE-2024-53867

CVE.ORG link : CVE-2024-53867


JSON object : View

Products Affected

No product.

CWE
CWE-497

Exposure of Sensitive System Information to an Unauthorized Control Sphere