Описание
Mattermost versions 10.11.x <= 10.11.12, 11.5.x <= 11.5.0, 11.4.x <= 11.4.2, 11.3.x <= 11.3.2 fail to validate CSRF tokens on an authentication endpoint which allows an attacker to update a user's authentication method via a CSRF attack by tricking a user into visiting a malicious page. Mattermost Advisory ID: MMSA-2026-00625
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 10.11.0 (включая) до 10.11.13 (исключая)Версия от 11.3.0 (включая) до 11.3.3 (исключая)Версия от 11.4.0 (включая) до 11.4.3 (исключая)Версия от 11.5.0 (включая) до 11.5.1 (исключая)
Одно из
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 3%
0.00129
Низкий
6.8 Medium
CVSS3
8.1 High
CVSS3
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 6.8
debian
4 месяца назад
Mattermost versions 10.11.x <= 10.11.12, 11.5.x <= 11.5.0, 11.4.x <= 1 ...
CVSS3: 6.8
github
3 месяца назад
Mattermost doesn't validate CSRF tokens on an authentication endpoint
CVSS3: 6.8
fstec
4 месяца назад
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку
EPSS
Процентиль: 3%
0.00129
Низкий
6.8 Medium
CVSS3
8.1 High
CVSS3
Дефекты
CWE-352