Описание
Уязвимость приложения для обмена мгновенными сообщениями Mattermost связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить CSRF-атаку
Вендор
Mattermost Inc
Наименование ПО
Mattermost
Версия ПО
от 11.4 до 11.4.2 включительно (Mattermost)
от 11.3 до 11.3.2 включительно (Mattermost)
от 11.5 до 11.5.0 включительно (Mattermost)
от 10.11 до 10.11.12 включительно (Mattermost)
Тип ПО
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://mattermost.com/security-updates/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 3%
0.00129
Низкий
6.8 Medium
CVSS3
7.1 High
CVSS2
Связанные уязвимости
CVSS3: 6.8
nvd
4 месяца назад
Mattermost versions 10.11.x <= 10.11.12, 11.5.x <= 11.5.0, 11.4.x <= 11.4.2, 11.3.x <= 11.3.2 fail to validate CSRF tokens on an authentication endpoint which allows an attacker to update a user's authentication method via a CSRF attack by tricking a user into visiting a malicious page. Mattermost Advisory ID: MMSA-2026-00625
CVSS3: 6.8
debian
4 месяца назад
Mattermost versions 10.11.x <= 10.11.12, 11.5.x <= 11.5.0, 11.4.x <= 1 ...
CVSS3: 6.8
github
3 месяца назад
Mattermost doesn't validate CSRF tokens on an authentication endpoint
EPSS
Процентиль: 3%
0.00129
Низкий
6.8 Medium
CVSS3
7.1 High
CVSS2