Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost Focalboard存在代码问题漏洞,该漏洞源于在 Mattermost Focalboard 中当用户启动注销时,他们的会话不会正确失效, 攻击者可利用改漏洞使用XSS攻击等技术窃取和重用cookie,以完全接管受害者帐户。
Mattermost是美国Mattermost公司的一个开源协作平台。 Mattermost Focalboard存在代码问题漏洞,该漏洞源于在 Mattermost Focalboard 中当用户启动注销时,他们的会话不会正确失效, 攻击者可利用改漏洞使用XSS攻击等技术窃取和重用cookie,以完全接管受害者帐户。