Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8qg8-c7mw-6fj7

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью

Описание

Mattermost Server is vulnerable to Directory Traversal by System Admins

An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2 when local storage for files is used. A System Admin can achieve directory traversal.

Пакеты

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 4.1.2-0.20171004201910-6be8113eb60

4.1.2-0.20171004201910-6be8113eb60

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 4.2.0-rc1, < 4.2.1-0.20171004194140-6d3cb2ce07fc

4.2.1-0.20171004194140-6d3cb2ce07fc

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 4.3.0-rc1, < 4.3.0

4.3.0

EPSS

Процентиль: 72%
0.00716
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
nvd
больше 5 лет назад

An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and 4.1.2 when local storage for files is used. A System Admin can achieve directory traversal.

CVSS3: 6.5
debian
больше 5 лет назад

An issue was discovered in Mattermost Server before 4.3.0, 4.2.1, and ...

EPSS

Процентиль: 72%
0.00716
Низкий

Дефекты

CWE-22