Описание
Уязвимость приложения для обмена мгновенными сообщениями Mattermost связана с недостатками процедуры авторизации при обработке параметра RelayState. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- MMSA
EPSS
8.1 High
CVSS3
8.5 High
CVSS2
Связанные уязвимости
Mattermost versions 10.11.x <= 10.11.1, 10.10.x <= 10.10.2, 10.5.x <= 10.5.10 fail to verify a user has permission to join a Mattermost team using the original invite token which allows any attacked to join any team on a Mattermost server regardless of restrictions via manipulating the RelayState
Mattermost versions 10.11.x <= 10.11.1, 10.10.x <= 10.10.2, 10.5.x <= ...
Mattermost has a Missing Authorization vulnerability
EPSS
8.1 High
CVSS3
8.5 High
CVSS2