Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6cfr-wp44-6qmv

Опубликовано: 21 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Mattermost has an Incorrect Authorization issue

Mattermost versions 11.5.x <= 11.5.1 fail to validate team-level run_create permission against the target team when creating a playbook run which allows an authenticated team member to create runs in teams where they lack permission via specifying a different team ID in the run creation API request. Mattermost Advisory ID: MMSA-2026-00629.

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 8.0.0-20260304132957-9f2616376582, < 8.0.0-20260320113102-f2b3d1c6a945

8.0.0-20260320113102-f2b3d1c6a945

EPSS

Процентиль: 5%
0.00152
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.3
nvd
2 месяца назад

Mattermost versions 11.5.x <= 11.5.1 fail to validate team-level run_create permission against the target team when creating a playbook run which allows an authenticated team member to create runs in teams where they lack permission via specifying a different team ID in the run creation API request. Mattermost Advisory ID: MMSA-2026-00629

CVSS3: 4.3
debian
2 месяца назад

Mattermost versions 11.5.x <= 11.5.1 fail to validate team-level run_c ...

CVSS3: 4.3
fstec
2 месяца назад

Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с недостатками процедуры авторизации, позволяющая нарушителю обойти существующие механизмы безопасности

EPSS

Процентиль: 5%
0.00152
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863