Source |
CVE Liste |
Identifiant |
8340197 |
Date de publication |
2023-05-29 10:15:10 (vue: 2023-05-29 13:07:01) |
Titre |
CVE-2023-2808 |
Texte |
La matière ne parvient pas à normaliser les caractères confus UTF lors de la détermination si un aperçu doit être généré pour un lien hypertexte, permettant à un attaquant de déclencher un aperçu du lien sur un domaine refusé à l'aide d'un lien spécialement conçu.
Mattermost fails to normalize UTF confusable characters when determining if a preview should be generated for a hyperlink, allowing an attacker to trigger link preview on a disallowed domain using a specially crafted link. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 2808 allowing attacker characters confusable crafted cve determining disallowed domain fails generated hyperlink link mattermost normalize preview should specially trigger using utf when |
Tags |
|
Stories |
|
Move |
|