漏洞标题
Playbook插件通过缺失接口类型断言崩溃
漏洞描述信息
Mattermost 无法验证“提醒” bodies 请求参数的类型,导致攻击者在更新状态对话框时崩溃 Playbook 插件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
输入验证不恰当
漏洞标题
Playbook plugin crash via missing interface type assertion
漏洞描述信息
Mattermost fails to validate the type of the "reminder" body request parameter allowing an attacker to crash the Playbook Plugin when updating the status dialog.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
漏洞类别
对因果或异常条件的不恰当检查
漏洞标题
Mattermost 代码问题漏洞
漏洞描述信息
Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost 存在代码问题漏洞,该漏洞源于无法验证reminder正文请求参数的类型,导致攻击者可以造成Playbook插件崩溃。
CVSS信息
N/A
漏洞类别
代码问题