Ad

CVE-2026-44695

MEDIUM CVSS 3.1: 6,5 EPSS 0.12%
Обновлено 17 июня 2026
Getoutline
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 1.7.1
Устранено в версии 1.7.1
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF))
Поставщик Getoutline
Публичный эксплойт Нет

Outline — это сервис, позволяющий совместно работать над документацией. До версии 1.7.1 обратный вызов интеграции Slack для GET /auth/slack.post принимал беззнаковое, независимое от сеанса значение состояния OAuth. Третья сторона, которая может получить код Slack OAuth для того же клиента Outline Slack, может заставить вошедшего в систему пользователя Outline выполнить обратный вызов и связать учетную запись Outline этого пользователя с идентификаторами Team_id и user_id Slack злоумышленника.

Связанный идентификатор Slack может затем использовать команду поиска Slack /outline в качестве пользователя Outline-жертвы. Эта уязвимость исправлена ​​в версии 1.7.1.

Показать оригинальное описание (EN)

Outline is a service that allows for collaborative documentation. Prior to 1.7.1, the Slack integration callback for GET /auth/slack.post accepts an unsigned, session-independent OAuth state value. A third party who can obtain a Slack OAuth code for the same Outline Slack client can make a logged-in Outline user complete the callback and link that user's Outline account to the attacker's Slack team_id and user_id. The linked Slack identity can then use the Slack /outline search command as the victim Outline user. This vulnerability is fixed in 1.7.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Getoutline Outline
cpe:2.3:a:getoutline:outline:*:*:*:*:*:*:*:*
1.7.1