Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2808

Опубликовано: 29 мая 2023
Источник: nvd
CVSS3: 4.3
CVSS3: 5.3
EPSS Низкий

Описание

Mattermost fails to normalize UTF confusable characters when determining if a preview should be generated for a hyperlink, allowing an attacker to trigger link preview on a disallowed domain using a specially crafted link.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
Версия от 5.34.0 (включая) до 7.1.9 (исключая)
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.8.4 (исключая)
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:*:*:*
Версия от 7.9.0 (включая) до 7.9.3 (исключая)

EPSS

Процентиль: 39%
0.0017
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
debian
около 2 лет назад

Mattermost fails to normalize UTF confusable characters when determini ...

CVSS3: 4.3
github
около 2 лет назад

Mattermost fails to normalize UTF confusable characters when determining if a preview should be generated for a hyperlink, allowing an attacker to trigger link preview on a disallowed domain using a specially crafted link.

EPSS

Процентиль: 39%
0.0017
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo