Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-455c-vqrf-mghr

Опубликовано: 16 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Mattermost Server Missing Authorization vulnerability

Mattermost Apps Framework fails to verify that a secret provided in the incoming webhook request allowing an attacker to modify the contents of the post sent by the Apps.

Пакеты

Наименование

github.com/mattermost/mattermost-server/v6

go
Затронутые версииВерсия исправления

= 7.10.0

7.10.1

Наименование

github.com/mattermost/mattermost-server/v6

go
Затронутые версииВерсия исправления

>= 7.9.0, < 7.9.4

7.9.4

Наименование

github.com/mattermost/mattermost-server/v6

go
Затронутые версииВерсия исправления

< 7.8.5

7.8.5

EPSS

Процентиль: 29%
0.00102
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 4.3
nvd
около 2 лет назад

Mattermost Apps Framework fails to verify that a secret provided in the incoming webhook request allowing an attacker to modify the contents of the post sent by the Apps.

CVSS3: 4.3
debian
около 2 лет назад

Mattermost Apps Framework fails to verify that a secret provided in th ...

EPSS

Процентиль: 29%
0.00102
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862