Описание
Mattermost Plugin MSTeams versions <2.1.0 and Mattermost Server versions 10.5.x <=10.5.1 with the MS Teams plugin enabled fail to perform constant time comparison on a MSTeams plugin webhook secret which allows an attacker to retrieve the webhook secret of the MSTeams plugin via a timing attack during webhook secret comparison.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.5.2 (исключая)Версия до 2.1.0 (исключая)
Одно из
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:ms_teams:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00075
Низкий
5.3 Medium
CVSS3
5.9 Medium
CVSS3
Дефекты
CWE-208
Связанные уязвимости
CVSS3: 5.3
github
10 месяцев назад
Mattermost vulnerable to Observable Timing Discrepancy
EPSS
Процентиль: 23%
0.00075
Низкий
5.3 Medium
CVSS3
5.9 Medium
CVSS3
Дефекты
CWE-208