Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4ghx-8jw8-p76q

Опубликовано: 27 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Mattermost Open Redirect vulnerability

Mattermost fails to properly check a redirect URL parameter allowing for an open redirect was possible when the user clicked "Back to Mattermost" after providing a invalid custom url scheme in /oauth/{service}/mobile_login?redirect_to=

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 9.1.0, < 9.1.1

9.1.1

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 9.0.0, < 9.0.2

9.0.2

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.1.4

8.1.4

Наименование

github.com/mattermost/mattermost-server/v6

go
Затронутые версииВерсия исправления

< 7.8.13

7.8.13

EPSS

Процентиль: 36%
0.00146
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 4.3
nvd
больше 1 года назад

Mattermost fails to properly check a redirect URL parameter allowing for an open redirect was possible when the user clicked "Back to Mattermost" after providing a invalid custom url scheme in /oauth/{service}/mobile_login?redirect_to=

CVSS3: 4.3
debian
больше 1 года назад

Mattermost fails to properly check a redirect URL parameter allowing f ...

EPSS

Процентиль: 36%
0.00146
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-601