Описание
Уязвимость приложения для обмена мгновенными сообщениями Mattermost связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Mattermost Inc
Наименование ПО
Mattermost
Версия ПО
до 11.4.0 (Mattermost)
до 11.3.1 (Mattermost)
до 11.2.3 (Mattermost)
Тип ПО
Сетевое средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://mattermost.com/security-updates
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 5%
0.00159
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Связанные уязвимости
CVSS3: 4.3
nvd
5 месяцев назад
Mattermost versions 11.3.x <= 11.3.0, 11.2.x <= 11.2.2 fail to verify run_create permission for empty playbookId, which allows team members to create unauthorized runs via the playbook run API. Mattermost Advisory ID: MMSA-2025-00542
CVSS3: 4.3
debian
5 месяцев назад
Mattermost versions 11.3.x <= 11.3.0, 11.2.x <= 11.2.2 fail to verify ...
CVSS3: 4.3
github
5 месяцев назад
Mattermost fails to verify run_create permission for empty playbookId
EPSS
Процентиль: 5%
0.00159
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2