Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mr9-crcg-8wh2

Опубликовано: 16 мар. 2026
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Mattermost fails to use consistent error responses when handling the /mute command

Mattermost versions 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 fail to use consistent error responses when handling the /mute command which allows an authenticated team member to enumerate private channels they are not authorized to know about via differing error messages for nonexistent versus private channels. Mattermost Advisory ID: MMSA-2026-00588

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.0.0-20260130144323-5bb5261c72fa

8.0.0-20260130144323-5bb5261c72fa

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 5.3.2-0.20260130144323-5bb5261c72fa

5.3.2-0.20260130144323-5bb5261c72fa

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 10.11.0-rc1, < 10.11.11

10.11.11

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 11.2.0-rc1, < 11.2.3

11.2.3

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 11.3.0-rc1, < 11.3.1

11.3.1

EPSS

Процентиль: 9%
0.00032
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 4.3
nvd
21 день назад

Mattermost versions 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 fail to use consistent error responses when handling the /mute command which allows an authenticated team member to enumerate private channels they are not authorized to know about via differing error messages for nonexistent versus private channels. Mattermost Advisory ID: MMSA-2026-00588

CVSS3: 4.3
debian
21 день назад

Mattermost versions 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10. ...

EPSS

Процентиль: 9%
0.00032
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-203