Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1384

Опубликовано: 19 апр. 2022
Источник: nvd
CVSS3: 4.7
CVSS3: 8.8
CVSS2: 6
EPSS Низкий

Описание

Mattermost version 6.4.x and earlier fails to properly check the plugin version when a plugin is installed from the Marketplace, which allows an authenticated and an authorized user to install and exploit an old plugin version from the Marketplace which might have known vulnerabilities.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия до 6.5.0 (исключая)

EPSS

Процентиль: 55%
0.00326
Низкий

4.7 Medium

CVSS3

8.8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-477
CWE-862

Связанные уязвимости

CVSS3: 4.7
debian
почти 4 года назад

Mattermost version 6.4.x and earlier fails to properly check the plugi ...

CVSS3: 8.8
github
почти 4 года назад

Insecure plugin handling in Mattermost

EPSS

Процентиль: 55%
0.00326
Низкий

4.7 Medium

CVSS3

8.8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-477
CWE-862