Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-40884

Опубликовано: 22 авг. 2024
Источник: debian
EPSS Низкий

Описание

Mattermost versions 9.5.x <= 9.5.7, 9.10.x <= 9.10.0 fail to properly enforce permissions which allows a team admin user without "Add Team Members" permission to disable the invite URL.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mattermost-serveritppackage

EPSS

Процентиль: 32%
0.0039
Низкий

Связанные уязвимости

CVSS3: 2.7
redhat
около 2 лет назад

Mattermost versions 9.5.x <= 9.5.7, 9.10.x <= 9.10.0 fail to properly enforce permissions which allows a team admin user without "Add Team Members" permission to disable the invite URL.

CVSS3: 2.7
nvd
около 2 лет назад

Mattermost versions 9.5.x <= 9.5.7, 9.10.x <= 9.10.0 fail to properly enforce permissions which allows a team admin user without "Add Team Members" permission to disable the invite URL.

CVSS3: 2.7
github
около 2 лет назад

Mattermost allows team admin user without "Add Team Members" permission to disable invite URL

EPSS

Процентиль: 32%
0.0039
Низкий