Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8jhh-3jf2-pfwr

Опубликовано: 31 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Mattermost vulnerable to information disclosure

When running in a High Availability configuration, Mattermost fails to sanitize some of the user_updated and post_deleted events broadcast to all users, leading to disclosure of sensitive information to some of the users with currently connected Websocket clients.

Issue Identifier: MMSA-2023-00138

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 3.3.0, <= 4.10.10

7.1.6

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 7.7.0, <= 7.7.1

7.7.2

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 7.1.0, <= 7.1.5

7.1.6

Наименование

github.com/mattermost/mattermost-server/v5

go
Затронутые версииВерсия исправления

>= 5.0.0, <= 5.39.3

7.1.6

Наименование

github.com/mattermost/mattermost-server/v6

go
Затронутые версииВерсия исправления

>= 6.0.0, <= 6.7.2

7.1.6

EPSS

Процентиль: 46%
0.00236
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 4.3
nvd
почти 3 года назад

When running in a High Availability configuration, Mattermost fails to sanitize some of the user_updated and post_deleted events broadcast to all users, leading to disclosure of sensitive information to some of the users with currently connected Websocket clients.

CVSS3: 4.3
debian
почти 3 года назад

When running in a High Availability configuration, Mattermost fails to ...

EPSS

Процентиль: 46%
0.00236
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-668