Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9x8x-w6g5-hx4w

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3

Описание

Mattermost Server is vulnerable to XSS attacks against an OAuth 2.0 allow/deny page

An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2. XSS attacks could occur against an OAuth 2.0 allow/deny page.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 4.1.2

4.1.2

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.1

4.2.1

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 4.3.0-rc1, < 4.3.0

4.3.0

EPSS

Процентиль: 58%
0.00359
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2. XSS attacks could occur against an OAuth 2.0 allow/deny page.

CVSS3: 6.1
debian
больше 5 лет назад

An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and ...

EPSS

Процентиль: 58%
0.00359
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-79