Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-23493

Опубликовано: 29 фев. 2024
Источник: debian
EPSS Низкий

Описание

Mattermost fails to properly authorize the requests fetching team associated AD/LDAP groups, allowing a user to fetch details of AD/LDAP groups of a team that they are not a member of. 

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mattermost-serveritppackage

EPSS

Процентиль: 31%
0.00116
Низкий

Связанные уязвимости

CVSS3: 4.3
nvd
больше 1 года назад

Mattermost fails to properly authorize the requests fetching team associated AD/LDAP groups, allowing a user to fetch details of AD/LDAP groups of a team that they are not a member of. 

CVSS3: 4.3
github
больше 1 года назад

Mattermost leaks details of AD/LDAP groups of a teams

CVSS3: 4.3
fstec
больше 1 года назад

Уязвимость компонента /plugins/playbooks/api/v0/telemetry/run/ приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к информации о пользователях AD/LDAP

EPSS

Процентиль: 31%
0.00116
Низкий