
CVE-2017-18917
https://notcve.org/view.php?id=CVE-2017-18917
19 Jun 2020 — An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7. Weak hashing was used for e-mail invitations, OAuth, and e-mail verification tokens. Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Se usó un proceso de hash débil para invitaciones de correo electrónico, OAuth y tokens de verificación de correo electrónico • https://mattermost.com/security-updates • CWE-916: Use of Password Hash With Insufficient Computational Effort •

CVE-2017-18906
https://notcve.org/view.php?id=CVE-2017-18906
19 Jun 2020 — An issue was discovered in Mattermost Server before 4.0.0, 3.10.2, and 3.9.2, when Single Sign-On OAuth2 is used. An attacker could claim somebody else's account. Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2, cuando Single Sign-On OAuth2 es usado. Un atacante podría demandar la cuenta de otra persona • https://mattermost.com/security-updates • CWE-287: Improper Authentication •

CVE-2017-18905
https://notcve.org/view.php?id=CVE-2017-18905
19 Jun 2020 — An issue was discovered in Mattermost Server before 4.0.0, 3.10.2, and 3.9.2, when used as an OAuth 2.0 service provider, Session invalidation was mishandled. Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2, cuando se usaba como proveedor de servicios OAuth versión 2.0, una invalidación de Sesión se manejó inapropiadamente • https://mattermost.com/security-updates • CWE-613: Insufficient Session Expiration •

CVE-2017-18913
https://notcve.org/view.php?id=CVE-2017-18913
19 Jun 2020 — An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7. XSS can occur via a link on an error page. Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Un ataque de tipo XSS puede presentarse por medio de un enlace en una página de error • https://mattermost.com/security-updates • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2017-18908
https://notcve.org/view.php?id=CVE-2017-18908
19 Jun 2020 — An issue was discovered in Mattermost Server before 4.0.0, 3.10.2, and 3.9.2. A password-reset request was sometime sent to an attacker-provided e-mail address. Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2. Una petición de restablecimiento de contraseña en algún momento fue enviada a una dirección de correo electrónico proporcionada por el atacante • https://mattermost.com/security-updates • CWE-287: Improper Authentication •

CVE-2017-18914
https://notcve.org/view.php?id=CVE-2017-18914
19 Jun 2020 — An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7. An external link can occur on an error page even if it is not on an allowlist. Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Un enlace externo puede presentarse en una página de error incluso si no está en una lista de permitidos • https://mattermost.com/security-updates • CWE-754: Improper Check for Unusual or Exceptional Conditions •

CVE-2017-18915
https://notcve.org/view.php?id=CVE-2017-18915
19 Jun 2020 — An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7. After a restart of a server, an attacker might suddenly gain API Endpoint access. Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Luego de reiniciar un servidor, un atacante podría conseguir repentinamente acceso al Endpoint de la API • https://mattermost.com/security-updates • CWE-276: Incorrect Default Permissions •

CVE-2017-18909
https://notcve.org/view.php?id=CVE-2017-18909
19 Jun 2020 — An issue was discovered in Mattermost Server before 3.9.0 when SAML is used. Encryption and signature verification are not mandatory. Se detectó un problema en Mattermost Server versiones anteriores a 3.9.0, cuando se usa SAML. El cifrado y la verificación de firma no son obligatorios • https://mattermost.com/security-updates • CWE-295: Improper Certificate Validation •

CVE-2017-18910
https://notcve.org/view.php?id=CVE-2017-18910
19 Jun 2020 — An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7. E-mail notifications can have spoofed links. Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Las notificaciones de correo electrónico pueden tener enlaces falsificados • https://mattermost.com/security-updates • CWE-732: Incorrect Permission Assignment for Critical Resource •

CVE-2017-18911
https://notcve.org/view.php?id=CVE-2017-18911
19 Jun 2020 — An issue was discovered in Mattermost Server before 3.8.2, 3.7.5, and 3.6.7. The X.509 certificate validation can be skipped for a TLS-based e-mail server. Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. La comprobación del certificado X.509 puede ser omitida para un servidor de correo electrónico basado en TLS • https://mattermost.com/security-updates • CWE-295: Improper Certificate Validation •