Описание
Mattermost fails to properly verify the permissions when managing/updating a bot allowing a User Manager role with user edit permissions to manage/update bots.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| mattermost-server | itp | package |
EPSS
Процентиль: 10%
0.00034
Низкий
Связанные уязвимости
CVSS3: 3.8
nvd
около 2 лет назад
Mattermost fails to properly verify the permissions when managing/updating a bot allowing a User Manager role with user edit permissions to manage/update bots.
CVSS3: 2.7
github
около 2 лет назад
Mattermost Incorrect Authorization vulnerability
EPSS
Процентиль: 10%
0.00034
Низкий