ウーイェィ
タラッタッタ-タラッタッタ-
ベイベベイベ
タラッタッタ-タラッタッタ-
CVEはこれね
NVD - CVE-2024-23832 https://nvd.nist.gov/vuln/detail/CVE-2024-23832
拙訳
Mastodonは、ActivityPubをベースとしたフリーでオープンソースのソーシャルネットワークサーバーです。Mastodonでは、認証にLDAPを設定することができます。全てのMastodonにおいてOriginバリデーションが不十分なため、攻撃者はリモートアカウントになりすまし、乗っ取ることが可能です。3.5.17以前のすべてのMastodonバージョン、4.0.13以前の4.0.xバージョン、4.1.13以前の4.1.xバージョン、4.2.5以前の4.2.xバージョンに脆弱性があります。
このアカウントは、notestockで公開設定になっていません。