Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-85jj-c9jr-9jhx

Опубликовано: 27 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Mattermost Improper Access Control vulnerability

Mattermost fails to perform proper authorization in the /plugins/focalboard/api/v2/users endpoint allowing an attacker who is a guest user and knows the ID of another user to get their information (e.g. name, surname, nickname) via Mattermost Boards.

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 9.1.0, < 9.1.1

9.1.1

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 9.0.0, < 9.0.2

9.0.2

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.1.4

8.1.4

Наименование

github.com/mattermost/mattermost-server/v6

go
Затронутые версииВерсия исправления

< 7.8.13

7.8.13

EPSS

Процентиль: 40%
0.00177
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.3
nvd
больше 1 года назад

Mattermost fails to perform proper authorization in the /plugins/focalboard/api/v2/users endpoint allowing an attacker who is a guest user and knows the ID of another user to get their information (e.g. name, surname, nickname) via Mattermost Boards.

CVSS3: 4.3
debian
больше 1 года назад

Mattermost fails to perform proper authorization in the /plugins/focal ...

EPSS

Процентиль: 40%
0.00177
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284