Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jc6w-8r7f-vmp5

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Mattermost Server vulnerable to Denial of Service through @ character prefix inserted into JavaScript field names

An issue was discovered in Mattermost Server before 4.5.0, 4.4.5, 4.3.4, and 4.2.2. It allows attackers to cause a denial of service (application crash) via an @ character before a JavaScript field name.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 4.2.2

4.2.2

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 4.3.0-rc1, < 4.3.4

4.3.4

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 4.4.0-rc1, < 4.4.5

4.4.5

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 4.5.0-rc1, < 4.5.0

4.5.0

EPSS

Процентиль: 67%
0.00536
Низкий

7.5 High

CVSS3

Дефекты

CWE-248

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

An issue was discovered in Mattermost Server before 4.5.0, 4.4.5, 4.3.4, and 4.2.2. It allows attackers to cause a denial of service (application crash) via an @ character before a JavaScript field name.

CVSS3: 7.5
debian
больше 5 лет назад

An issue was discovered in Mattermost Server before 4.5.0, 4.4.5, 4.3. ...

EPSS

Процентиль: 67%
0.00536
Низкий

7.5 High

CVSS3

Дефекты

CWE-248