Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20861

Опубликовано: 19 июн. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Уязвимость выполнения произвольного кода в Mattermost Desktop App через специально сформированную ссылку

Описание

В Mattermost Desktop App обнаружена уязвимость, которая позволяет злоумышленникам выполнять произвольный код посредством специально сформированной ссылки.

Затронутые версии ПО

  • Mattermost Desktop App версии до 4.2.2

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mattermost:mattermost_desktop:*:*:*:*:*:*:*:*
Версия до 4.2.2 (исключая)

EPSS

Процентиль: 72%
0.00727
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
debian
больше 5 лет назад

An issue was discovered in Mattermost Desktop App before 4.2.2. It all ...

github
больше 3 лет назад

An issue was discovered in Mattermost Desktop App before 4.2.2. It allows attackers to execute arbitrary code via a crafted link.

EPSS

Процентиль: 72%
0.00727
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo