Mattermost Server < 7.8.13 / 8.x < 8.1.4 / 9.0.x < 9.0.2 / 9.1.0 多个漏洞

medium Nessus 插件 ID 185452

简介

远程服务器上运行的 Web 应用程序受到多个漏洞影响。

描述

远程主机上运行的 Mattermost Server 版本低于 7.8.13,或为低于 8.1.4 的 8.x 版、低于 9.0.2 的 9.0.x 版、低于 9.1.1 的 9.1.x 版。因此,如 MMSA-2023-00218、MMSA-2023-00219、MMSA-2023-00233、MMSA-2023-00241、MMSA-2023-00252 和 MMSA-2023-00254 安全公告所述,受到多个漏洞的影响。

- 在向 Mattermost Board 中导入板期间,Mattermost 无法限制提取自压缩存档的数据量,因此攻击者可以通过使用特别构建的 zip(zip 炸弹)导入板来消耗过多的资源,进而可能造成拒绝服务。(CVE-2023-48268) (MMSA-2023-00218)

- 在 Mattermost Board 中,Mattermost 未能正确限制块的不同字段中允许使用的字符数,因此攻击者可以通过使用特别构建的字符串修补块的字段来消耗过多的资源,进而可能造成拒绝服务。(CVE-2023-40709) (MMSA-2023-00219)

- 如果用户在 /oauth/{service}/mobile_login?redirect_to= (CVE-2023-47168) 中提供无效的自定义 URL 方案后单击“返回 Mattermost”,Mattermost 则无法正确检查开放重定向允许使用的重定向 URL 参数 (MMSA-2023-00252)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Mattermost Server 7.8.13、8.1.4、9.0.2、9.1.1 或更高版本。

另见

https://mattermost.com/security-updates/

插件详情

严重性: Medium

ID: 185452

文件名: mattermost_server_9_1_1.nasl

版本: 1.3

类型: remote

系列: CGI abuses

发布时间: 2023/11/10

最近更新时间: 2023/12/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 4.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2023-47168

CVSS v3

风险因素: Medium

基本分数: 6.1

时间分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:mattermost:mattermost_server

必需的 KB 项: installed_sw/Mattermost Server

易利用性: No known exploits are available

补丁发布日期: 2023/10/27

参考资料信息

CVE: CVE-2023-40703, CVE-2023-43754, CVE-2023-47168, CVE-2023-48268, CVE-2023-48369, CVE-2023-6202

IAVA: 2023-A-0604-S