Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01966

Опубликовано: 29 фев. 2024
Источник: fstec
CVSS3: 4.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость компонента /plugins/playbooks/api/v0/telemetry/run/ приложения для обмена мгновенными сообщениями Mattermost связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к информации о пользователях AD/LDAP

Вендор

Mattermost Inc

Наименование ПО

Mattermost

Версия ПО

до 9.4.2 (Mattermost)
до 8.1.9 (Mattermost)
до 9.3.1 (Mattermost)
до 9.2.5 (Mattermost)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://mattermost.com/security-updates

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 31%
0.00116
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
больше 1 года назад

Mattermost fails to properly authorize the requests fetching team associated AD/LDAP groups, allowing a user to fetch details of AD/LDAP groups of a team that they are not a member of. 

CVSS3: 4.3
debian
больше 1 года назад

Mattermost fails to properly authorize the requests fetchingteam assoc ...

CVSS3: 4.3
github
больше 1 года назад

Mattermost leaks details of AD/LDAP groups of a teams

EPSS

Процентиль: 31%
0.00116
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2