Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-14454

Опубликовано: 19 июн. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Уязвимость некорректной обработки перенаправления серверов в Mattermost Desktop App, позволяющая открывать веб-страницы

Описание

Некорректная обработка перенаправления серверов в Mattermost Desktop App позволяет злоумышленникам открывать веб-страницы в настольном приложении.

Затронутые версии ПО

  • Mattermost Desktop App до версии 4.4.0

Тип уязвимости

  • Недостаточная проверка перенаправлений
  • Открытие произвольных веб-страниц

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mattermost:mattermost_desktop:*:*:*:*:*:*:*:*
Версия до 4.4.0 (исключая)

EPSS

Процентиль: 42%
0.00197
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
debian
больше 5 лет назад

An issue was discovered in Mattermost Desktop App before 4.4.0. Attack ...

github
больше 3 лет назад

An issue was discovered in Mattermost Desktop App before 4.4.0. Attackers can open web pages in the desktop application because server redirection is mishandled, aka MMSA-2020-0008.

EPSS

Процентиль: 42%
0.00197
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601