Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-45316

Опубликовано: 12 дек. 2023
Источник: debian
EPSS Низкий

Описание

Mattermost fails to validate if a relative path is passed in /plugins/playbooks/api/v0/telemetry/run/<telem_run_id> as a telemetry run ID, allowing an attacker to use a path traversal payload that points to a different endpoint leading to a CSRF attack.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mattermost-serveritppackage

EPSS

Процентиль: 43%
0.002
Низкий

Связанные уязвимости

CVSS3: 7.3
nvd
больше 1 года назад

Mattermost fails to validate if a relative path is passed in /plugins/playbooks/api/v0/telemetry/run/<telem_run_id> as a telemetry run ID, allowing an attacker to use a path traversal payload that points to a different endpoint leading to a CSRF attack.

CVSS3: 7.3
github
больше 1 года назад

Mattermost fails to validate if a relative path is passed in /plugins/playbooks/api/v0/telemetry/run/<telem_run_id> as a telemetry run ID, allowing an attacker to use a path traversal payload that points to a different endpoint leading to a CSRF attack.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость компонента /plugins/playbooks/api/v0/telemetry/run/&lt;telem_run_id&gt; приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю осуществить CSRF-атаку

EPSS

Процентиль: 43%
0.002
Низкий