Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2pgg-h82p-8cpr

Опубликовано: 12 дек. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

Mattermost fails to validate if a relative path is passed in /plugins/playbooks/api/v0/telemetry/run/<telem_run_id> as a telemetry run ID, allowing an attacker to use a path traversal payload that points to a different endpoint leading to a CSRF attack.

Mattermost fails to validate if a relative path is passed in /plugins/playbooks/api/v0/telemetry/run/<telem_run_id> as a telemetry run ID, allowing an attacker to use a path traversal payload that points to a different endpoint leading to a CSRF attack.

EPSS

Процентиль: 43%
0.002
Низкий

7.3 High

CVSS3

Дефекты

CWE-22
CWE-352

Связанные уязвимости

CVSS3: 7.3
nvd
больше 1 года назад

Mattermost fails to validate if a relative path is passed in /plugins/playbooks/api/v0/telemetry/run/<telem_run_id> as a telemetry run ID, allowing an attacker to use a path traversal payload that points to a different endpoint leading to a CSRF attack.

CVSS3: 7.3
debian
больше 1 года назад

Mattermost fails to validate if a relative path is passed in /plugins/ ...

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость компонента /plugins/playbooks/api/v0/telemetry/run/&lt;telem_run_id&gt; приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю осуществить CSRF-атаку

EPSS

Процентиль: 43%
0.002
Низкий

7.3 High

CVSS3

Дефекты

CWE-22
CWE-352