Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-37860

Опубликовано: 22 сент. 2021
Источник: nvd
CVSS3: 3.7
CVSS3: 6.1
CVSS2: 2.6
EPSS Низкий

Описание

Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard contents, which allows a user-assisted attacker to inject arbitrary web script in product deployments that explicitly disable the default CSP.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
Версия до 5.38 (включая)

EPSS

Процентиль: 57%
0.00355
Низкий

3.7 Low

CVSS3

6.1 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 3.7
debian
больше 3 лет назад

Mattermost 5.38 and earlier fails to sufficiently sanitize clipboard c ...

CVSS3: 6.1
github
больше 3 лет назад

Cross-site Scripting in Mattermost

EPSS

Процентиль: 57%
0.00355
Низкий

3.7 Low

CVSS3

6.1 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-79
CWE-79