Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j26g-95ph-2mwv

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8

Описание

Mattermost Server: Insufficient Password-Reset Link Invalidation

An issue was discovered in Mattermost Server before 3.0.0. A password-reset link could be reused.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 3.0.0

3.0.0

EPSS

Процентиль: 61%
0.00408
Низкий

8 High

CVSS4

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

An issue was discovered in Mattermost Server before 3.0.0. A password-reset link could be reused.

CVSS3: 9.8
debian
больше 5 лет назад

An issue was discovered in Mattermost Server before 3.0.0. A password- ...

EPSS

Процентиль: 61%
0.00408
Низкий

8 High

CVSS4

Дефекты

CWE-287