Логотип exploitDog
bind:CVE-2024-2447
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-2447

Количество 3

Количество 3

nvd логотип

CVE-2024-2447

почти 2 года назад

Mattermost versions 8.1.x before 8.1.11, 9.3.x before 9.3.3, 9.4.x before 9.4.4, and 9.5.x before 9.5.2 fail to authenticate the source of certain types of post actions, allowing an authenticated attacker to create posts as other users via a crafted post action.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2024-2447

почти 2 года назад

Mattermost versions 8.1.x before 8.1.11, 9.3.x before 9.3.3, 9.4.x bef ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-wp43-vprh-c3w5

почти 2 года назад

Mattermost fails to authenticate the source of certain types of post actions

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-2447

Mattermost versions 8.1.x before 8.1.11, 9.3.x before 9.3.3, 9.4.x before 9.4.4, and 9.5.x before 9.5.2 fail to authenticate the source of certain types of post actions, allowing an authenticated attacker to create posts as other users via a crafted post action.

CVSS3: 6.5
0%
Низкий
почти 2 года назад
debian логотип
CVE-2024-2447

Mattermost versions 8.1.x before 8.1.11, 9.3.x before 9.3.3, 9.4.x bef ...

CVSS3: 6.5
0%
Низкий
почти 2 года назад
github логотип
GHSA-wp43-vprh-c3w5

Mattermost fails to authenticate the source of certain types of post actions

CVSS3: 6.5
0%
Низкий
почти 2 года назад

Уязвимостей на страницу