Vulnerabilidad en los parámetros en la creación de la entrada en Mattermost (CVE-2021-37863)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
17/12/2021
Última modificación:
21/12/2021
Descripción
Mattermost versiones 6.0 y anteriores, no comprueban suficientemente los parámetros durante la creación de la entrada, lo que permite a atacantes autenticados causar un bloqueo del lado del cliente de la aplicación web por medio de una entrada maliciosamente diseñada
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:* | 6.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página