← voltar
CVE-2023-49607mediumCWE-754

Playbook plugin crash via missing interface type assertion

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 4.3epss 0.6%
probabilidade de exploração
0.6%top 50% das CVEs
exploração observada
nãonenhuma fonte reporta
Mattermost fails to validate the type of the "reminder" body request parameter allowing an attacker to crash the Playbook Plugin when updating the status dialog.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Produtos afetados
Mattermost · Mattermost