Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7pf2-9c95-w332

Опубликовано: 26 мая 2026
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to validate file ownership and access control, which allows an authenticated user to access and download files belonging to other users or teams via crafted Boards API requests using valid file IDs.. Mattermost Advisory ID: MMSA-2026-00620

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4.4, 10.11.x <= 10.11.14 fail to validate file ownership and access control, which allows an authenticated user to access and download files belonging to other users or teams via crafted Boards API requests using valid file IDs.. Mattermost Advisory ID: MMSA-2026-00620

EPSS

Процентиль: 5%
0.00149
Низкий

7.1 High

CVSS3

Дефекты

CWE-639

Связанные уязвимости

debian

Mattermost versions 11.6.x <= 11.6.0, 11.5.x <= 11.5.3, 11.4.x <= 11.4 ...

CVSS3: 7.1
fstec
2 месяца назад

Уязвимость интерфейса Boards API (Focalboard) приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 5%
0.00149
Низкий

7.1 High

CVSS3

Дефекты

CWE-639