高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| Mattermost | Mattermost | 0 ~ 7.8.12 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2023-47168 | 4.3 MEDIUM | Open redirect in /oauth/<service>/mobile_login?redirect_to= |
| CVE-2023-43754 | 4.3 MEDIUM | Permalink previews displayed for posts in archived channels even if users are disallowed t |
| CVE-2023-48369 | 4.3 MEDIUM | Log Flooding due to specially crafted requests in different endpoints |
| CVE-2023-40703 | 4.3 MEDIUM | Denial of Service via specially crafted block fields in Mattermost Boards |
| CVE-2023-48268 | 4.3 MEDIUM | Denial of Service via Board Import Zip Bomb |
| CVE-2023-45223 | 4.3 MEDIUM | Users full name disclosure through Mattermost Boards with Show Full Name Option disabled |
| CVE-2023-47865 | 4.3 MEDIUM | Username and Icon override can be used by members when Hardened Mode is enabled |
| CVE-2023-35075 | 3.1 LOW | HTML injection via channel autocomplete |
まだコメントはありません