Back

HIGH

Origin Validation Error in Conduit

Published Jun 25, 2024

Description

Lack of validation of origin in federation API in Conduit, allowing any remote server to impersonate any user from any server in most EDUs

Affected products

Remediation

Vendor solution

Upgrade to version 0.8.0

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitLab
Published Jun 25, 2024
Updated Aug 29, 2024
Reserved Jun 25, 2024
CISA Vulnrichment
Updated Jun 25, 2024
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner GitLab
Published Jun 25, 2024
Updated Aug 29, 2024
Exploited since n/a
EUVD-2024-47418