Описание
Mattermost Open Redirect vulnerability
Mattermost versions 10.5.x <= 10.5.9 fail to properly validate redirect URLs which allows attackers to redirect users to malicious sites via crafted OAuth login URLs.
Пакеты
github.com/mattermost/mattermost/server/v8
< 8.0.0-202508080704-39bd251fe4f600
8.0.0-202508080704-39bd251fe4f600
github.com/mattermost/mattermost-server
>= 10.5.0, < 10.5.10
10.5.10
Связанные уязвимости
Mattermost versions 10.5.x <= 10.5.9 fail to properly validate redirect URLs which allows attackers to redirect users to malicious sites via crafted OAuth login URLs
Mattermost versions 10.5.x <= 10.5.9 fail to properly validate redirec ...
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки