Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5g2h-c436-5ppg

Опубликовано: 17 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.2

Описание

Mattermost fails to properly validate the origin of a websocket connection allowing a MITM attacker on Mattermost to access the websocket APIs.

Mattermost fails to properly validate the origin of a websocket connection allowing a MITM attacker on Mattermost to access the websocket APIs.

EPSS

Процентиль: 34%
0.0014
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 6.2
nvd
больше 2 лет назад

Mattermost fails to properly validate the origin of a websocket connection allowing a MITM attacker on Mattermost to access the websocket APIs.

CVSS3: 6.2
debian
больше 2 лет назад

Mattermost fails to properly validate the origin of a websocket connec ...

EPSS

Процентиль: 34%
0.0014
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-346