一、 漏洞 CVE-2023-6459 基础信息
漏洞标题
通话插件的公共端点/度量揭示了通道ID
来源:AIGC 神龙大模型
漏洞描述信息
Mattermost 将 /metrics 端点中的呼叫按 ID 分组,并在响应中报告该 ID。由于此 ID 是通道 ID,因此公开的 /metrics 端点揭示了通道 ID。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
信息暴露
来源:AIGC 神龙大模型
漏洞标题
Public endpoint /metrics of Calls plugin reveals channel IDs
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Mattermost is grouping calls in the /metrics endpoint by id and reports that id in the response. Since this id is the channelID, the public /metrics endpoint is revealing channelIDs.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
Mattermost 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost存在安全漏洞,该漏洞源于公共/metrics端点显示通道ID。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-6459 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-6459 的情报信息