Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16016

Опубликовано: 17 мар. 2025
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость функции Open in Channel приложения для обмена мгновенными сообщениями Mattermost связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Mattermost Inc

Наименование ПО

Mattermost

Версия ПО

до 11.0.0 (Mattermost)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://mattermost.com/security-updates

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 12%
0.0004
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 3.1
nvd
3 месяца назад

Mattermost versions <11.0 fail to properly enforce the "Allow users to view archived channels" setting which allows regular users to access archived channel content and files via the "Open in Channel" functionality from followed threads

CVSS3: 3.1
debian
3 месяца назад

Mattermost versions <11.0 fail to properly enforce the "Allow users to ...

CVSS3: 3.1
github
3 месяца назад

Mattermost allows regular users to access archived channel content and files

EPSS

Процентиль: 12%
0.0004
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2