Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-34cx-hvm4-vx7j

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Mattermost Server password reset email requests can be sent to attacker-provided email addresses

An issue was discovered in Mattermost Server before 4.0.0, 3.10.1, and 3.9.1. A password reset request was sometimes sent to an attacker-provided e-mail address.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 3.9.1-rc1

3.9.1-rc1

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 3.10.0, < 3.10.1

3.10.1

EPSS

Процентиль: 61%
0.00408
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-640

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

An issue was discovered in Mattermost Server before 4.0.0, 3.10.2, and 3.9.2. A password-reset request was sometime sent to an attacker-provided e-mail address.

CVSS3: 9.8
debian
больше 5 лет назад

An issue was discovered in Mattermost Server before 4.0.0, 3.10.2, and ...

EPSS

Процентиль: 61%
0.00408
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-640