Описание
Mattermost version 2.10.0 and earlier fails to sanitize deeplink paths, which allows an attacker to perform CSRF attacks against the server.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.10.1 (исключая)Версия до 2.10.1 (исключая)
Одно из
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:android:*:*
cpe:2.3:a:mattermost:mattermost:*:*:*:*:*:iphone_os:*:*
EPSS
Процентиль: 52%
0.00286
Низкий
7.1 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-74
CWE-22
Связанные уязвимости
CVSS3: 7.1
debian
больше 1 года назад
Mattermost version 2.10.0 and earlier fails to sanitize deeplink paths ...
CVSS3: 7.1
github
больше 1 года назад
Mattermost version 2.10.0 and earlier fails to sanitize deeplink paths, which allows an attacker to perform CSRF attacks against the server.
EPSS
Процентиль: 52%
0.00286
Низкий
7.1 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-74
CWE-22