PT-2022-10683 · Mattermost · Mattermost Boards Plugin

Hagai Wechsler

·

Publicado

2022-01-18

·

Atualizado

2022-02-03

·

CVE-2021-37866

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Plugin Mattermost Boards, versões 0.10.0 e anteriores
Descrição
A vulnerabilidade permite que um invasor reutilize um token de sessão antigo para autorização, pois a sessão não é invalidada corretamente no lado do servidor quando um usuário sai do Boards.
Recomendações
Para as versões 0.10.0 e anteriores do plugin Mattermost Boards, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-37866

Produtos afetados

Mattermost Boards Plugin