Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vw57-55f8-c73q

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Mattermost Server allows XSS via CSRF

An issue was discovered in Mattermost Server before 2.1.0. It allows XSS via CSRF.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

EPSS

Процентиль: 32%
0.00125
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-352
CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

An issue was discovered in Mattermost Server before 2.1.0. It allows XSS via CSRF.

CVSS3: 6.1
debian
больше 5 лет назад

An issue was discovered in Mattermost Server before 2.1.0. It allows X ...

EPSS

Процентиль: 32%
0.00125
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-352
CWE-79