Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fpff-wj6m-grvr

Опубликовано: 15 мая 2025
Источник: github
Github: Прошло ревью
CVSS3: 2.7

Описание

Mattermost Fails to Check User Access to ExperimentalSettings

Mattermost versions 10.5.x <= 10.5.2, 9.11.x <= 9.11.11 fail to check RestrictSystemAdmin setting if user doesn't have access to ExperimentalSettings which allows a System Manager to access ExperimentSettings when RestrictSystemAdmin is true via System Console.

Пакеты

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 10.5.0, <= 10.5.2

10.5.3

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

>= 9.11.0, <= 9.11.11

9.11.12

Наименование

github.com/mattermost/mattermost/server/v8

go
Затронутые версииВерсия исправления

< 8.0.0-20250411064244-844447fbd57c

8.0.0-20250411064244-844447fbd57c

EPSS

Процентиль: 17%
0.00054
Низкий

2.7 Low

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 2.7
nvd
9 месяцев назад

Mattermost versions 10.5.x <= 10.5.3, 9.11.x <= 9.11.11 fail to check `RestrictSystemAdmin` setting if user doesn't have access to `ExperimentalSettings` which allows a System Manager to access `ExperimentSettings` when `RestrictSystemAdmin` is true via System Console.

CVSS3: 2.7
debian
9 месяцев назад

Mattermost versions 10.5.x <= 10.5.3, 9.11.x <= 9.11.11 fail to check ...

EPSS

Процентиль: 17%
0.00054
Низкий

2.7 Low

CVSS3

Дефекты

CWE-863