Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cgjg-p2m2-qm4p

Опубликовано: 16 фев. 2026
Источник: github
Github: Прошло ревью
CVSS3: 3.8

Описание

Mattermost fails to enforce invite permissions when updating team settings

Mattermost versions 10.11.x <= 10.11.9 fail to enforce invite permissions when updating team settings, which allows team administrators without proper permissions to bypass restrictions and add users to their team via API requests. Mattermost Advisory ID: MMSA-2025-00561

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.0.0-20251215190648-6404ab29acc0

8.0.0-20251215190648-6404ab29acc0

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 11.1.0

Отсутствует

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 10.11.0

Отсутствует

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

>= 11.2.0

Отсутствует

Наименование

github.com/mattermost/mattermost-server

go
Затронутые версииВерсия исправления

< 5.3.2-0.20251215190648-6404ab29acc0

5.3.2-0.20251215190648-6404ab29acc0

EPSS

Процентиль: 5%
0.00157
Низкий

3.8 Low

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 3.8
nvd
7 месяцев назад

Mattermost versions 10.11.x <= 10.11.9 fail to enforce invite permissions when updating team settings, which allows team administrators without proper permissions to bypass restrictions and add users to their team via API requests. Mattermost Advisory ID: MMSA-2025-00561

CVSS3: 3.8
debian
7 месяцев назад

Mattermost versions 10.11.x <= 10.11.9 fail to enforce invite permissi ...

EPSS

Процентиль: 5%
0.00157
Низкий

3.8 Low

CVSS3

Дефекты

CWE-862