Описание
Mattermost fails to to check the length when setting the title in a run checklist in Playbooks, allowing an attacker to send a specially crafted request and crash the Playbooks plugin
Ссылки
- Issue TrackingVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.8.14 (включая)Версия от 8.0.0 (включая) до 8.1.5 (включая)Версия от 9.0.0 (включая) до 9.0.3 (включая)Версия от 9.1.1 (включая) до 9.1.2 (включая)Версия от 9.2.0 (включая) до 9.2.1 (включая)
Одно из
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00129
Низкий
4.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-400
CWE-400
Связанные уязвимости
CVSS3: 4.3
debian
около 2 лет назад
Mattermost fails to to check the length when setting the title in a ru ...
CVSS3: 4.3
github
около 2 лет назад
Mattermost fails to to check the length when setting the title in a run checklist in Playbooks, allowing an attacker to send a specially crafted request and crash the Playbooks plugin
EPSS
Процентиль: 33%
0.00129
Низкий
4.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-400
CWE-400