Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-876j-jfqf-m7j7

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.3

Описание

Mattermost Server exposes OAuth personal access tokens to attackers

An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2. It allows attackers to gain privileges by using a registered OAuth application with personal access tokens.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 4.1.2

4.1.2

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 4.2.0-rc1, < 4.2.1

4.2.1

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 4.3.0-rc1, < 4.3.0

4.3.0

EPSS

Процентиль: 43%
0.00209
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-269
CWE-863

Связанные уязвимости

CVSS3: 8.1
nvd
больше 5 лет назад

An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2. It allows attackers to gain privileges by using a registered OAuth application with personal access tokens.

CVSS3: 8.1
debian
больше 5 лет назад

An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and ...

EPSS

Процентиль: 43%
0.00209
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-269
CWE-863