Mattermost Playbooks plugin拒绝服务漏洞 CVE-2022-1333 CNVD-2022-65354

4.0 AV AC AU C I A
发布: 2022-04-13
修订: 2024-11-21

Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost Playbooks plugin 1.24.0及之前版本存在拒绝服务漏洞,该漏洞源于未正确检查webhook数量的限制,经过身份验证的攻击者可利用该漏洞通过创建一个专门起草的Playbook,触发大量导致拒绝服务的webhook请求。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息